Ernstig lek in Linux-kernel
23-01-2012,10:18 doorRedactie
Er zit een ernstig lek in veel Linux-kernels waardoor een lokale aanvaller root-rechten kan krijgen en inmiddels zijn verschillende exploits gepubliceerd. Het probleem zit in de bescherming van /proc/pid/mem, een interface voor het lezen en schrijven van procesgeheugen. In Linux-kernel 2.6.39 en nieuwer, is de beveiliging die ongeautoriseerde toegang tot /proc/pid/mem moet voorkomen, niet voldoende. Iedereen met de juiste permissies mag naar het procesgeheugen schrijven, maar het controleren van de permissies wordt niet goed uitgevoerd. "Dit betekent dat alle Linux-kernels >=2.6.39 kwetsbaar zijn", aldus Jason A. Donenfeld.

Exploit
Hij maakte een uitgebreide beschrijving van kwetsbaarheid CVE-2012-0056, inclusief onderstaande video. Een paar dagen geleden werd er door Linus Torvals een patch "gecommit". Volgens het Debian Security Team zijn niet alle versies kwetsbaar.

Donenfeld wilde in eerste instantie zijn exploit niet online zetten, maar toen andere hackers aan de hand van zijn blogposting dat wel deden, besloot hij zijn 32- en 64-bit exploits te publiceren.