নোংরা পাইপ, লিনাক্সের বছরের মধ্যে সবচেয়ে গুরুতর দুর্বলতাগুলির মধ্যে একটি

সম্প্রতি অনলাইনে লিনাক্সে একটি নতুন দুর্বলতা আবিষ্কারের খবর প্রকাশিত হয়েছে, যেটিকে 'উচ্চ গুরুতরতা' সম্পন্ন হিসেবে শ্রেণীবদ্ধ করা হয়েছে এবং এটি ৫.৮ সংস্করণ থেকে শুরু করে পরবর্তী সমস্ত কার্নেল ও অ্যান্ড্রয়েডসহ এর ডেরিভেটিভগুলোকেও প্রভাবিত করে।

ডার্টি পাইপ নামে পরিচিত এই পদ্ধতিটি রিড-অনলি ফাইলের ডেটা ওভাররাইট করার সুযোগ দেয় এবং 'রুট' প্রসেসে কোড ইনজেক্ট করার মাধ্যমে প্রিভিলেজ এসকেলেশনের কারণ হতে পারে।

যদিও এটি ইতিমধ্যেই মেইনলাইন লিনাক্স কার্নেলে প্যাচ করা হয়েছে, লিনাক্স কার্নেল সংস্করণ 5.8 বা তার পরে চলমান সমস্ত ডিভাইসে বাগটিকে একটি বিশেষাধিকার বৃদ্ধির কাজে ব্যবহার করা যেতে পারে।

এর মানে আরও হল যে Samsung Galaxy S22 এবং Google Pixel 6-এর মতো একগুচ্ছ সদ্য প্রকাশিত অ্যান্ড্রয়েড স্মার্টফোনগুলিও দুর্বল, যতক্ষণ না প্রতিটি ডিভাইস সংশ্লিষ্ট OEM থেকে উপযুক্ত কার্নেল প্যাচ না পায়।

নোংরা পাইপ সম্পর্কে

নিরাপত্তা গবেষক ম্যাক্স কেলারম্যান এই দুর্বলতাটি প্রকাশ করেন এবং এটিকে (CVE-2022-0847) হিসেবে তালিকাভুক্ত করা হয়; এর একটি প্রুফ-অফ-কনসেপ্ট এক্সপ্লয়েট খুঁজে পেতে কয়েক মাস সময় লেগেছিল।

এই দুর্বলতার কারণে একজন অপ্রাধিকারপ্রাপ্ত ব্যবহারকারী রিড-অনলি ফাইলগুলিতে, এমনকি রুট হিসেবে চলমান SUID প্রসেসগুলিতেও, ডেটা ইনজেক্ট এবং ওভাররাইট করতে পারে। এর প্রচলিত ডাকনামটি কুখ্যাত ডার্টি কাউ বাগ এবং প্রসেসগুলির মধ্যে বার্তা আদান-প্রদানের জন্য ব্যবহৃত পাইপলাইনিং নামক লিনাক্স পদ্ধতির উপর ভিত্তি করে রাখা হয়েছে বলে মনে হয়, কারণ এই এক্সপ্লয়েট প্রক্রিয়াটিতে পাইপলাইনিং পদ্ধতিটিই ব্যবহৃত হয়।

এটি সব এক বছর আগে দুর্নীতিগ্রস্ত ফাইল সম্পর্কিত একটি সমর্থন টিকিটের সাথে শুরু হয়েছিল। একজন গ্রাহক অভিযোগ করেছেন যে ডাউনলোড করা অ্যাক্সেস লগগুলি আনপ্যাক করা যাবে না। এবং প্রকৃতপক্ষে, লগ সার্ভারগুলির একটিতে একটি দূষিত লগ ফাইল ছিল; এটি সংকুচিত হতে পারে, কিন্তু জিজিপ একটি CRC ত্রুটি রিপোর্ট করেছে। আমি ব্যাখ্যা করতে পারিনি কেন এটি দুর্নীতিগ্রস্ত ছিল, তবে আমি ধরে নিয়েছিলাম যে রাতের বিভক্ত প্রক্রিয়াটি ক্র্যাশ হয়ে গেছে এবং একটি দুর্নীতিগ্রস্ত ফাইল তৈরি করেছে। আমি নিজে ফাইলের CRC সংশোধন করেছি, টিকিট বন্ধ করে দিয়েছি এবং শীঘ্রই সমস্যাটি ভুলে গেছি।

কয়েকমাস বিশ্লেষণের পর গবেষক অবশেষে আবিষ্কার করেন যে, ত্রুটিপূর্ণ ক্লায়েন্ট ফাইলগুলো লিনাক্স কার্নেলের একটি বাগের ফল ছিল। তিনি ডার্টি পাইপকে কাজে লাগিয়ে এমন একটি উপায় খুঁজে বের করেন, যার মাধ্যমে কম সুবিধাপ্রাপ্ত "নোবডি" অ্যাকাউন্টসহ যেকোনো অ্যাকাউন্টের অধিকারী যে কেউ রুট ব্যবহারকারীর অ্যাকাউন্টে একটি SSH কী যোগ করতে পারে।

দুর্বলতা ট্রিগার করতে, কেলারম্যান তার ধারণার প্রমাণ শেয়ার করেছেন, আক্রমণকারীর অবশ্যই পড়ার অনুমতি রয়েছে। এছাড়াও, স্ক্রলিং একটি পৃষ্ঠার সীমানায় থাকা উচিত নয়, লেখা একটি পৃষ্ঠার সীমানা অতিক্রম করতে পারে না এবং ফাইলটির আকার পরিবর্তন করা যায় না।

এই দুর্বলতাকে কাজে লাগাতে, আপনাকে অবশ্যই: একটি পাইপ তৈরি করতে হবে, নির্বিচারে ডেটা দিয়ে পাইপটি পূরণ করতে হবে (রিং-এর সমস্ত এন্ট্রিতে PIPE_BUF_FLAG_CAN_MERGE পতাকা সেট করে), পাইপ খালি করতে হবে (কাঠামোতে পাইপ_বাফার কাঠামোর সমস্ত দৃষ্টান্তে পতাকা সেট রেখে) পাইপ_ইনোড_ইনফো রিং এর), টার্গেট ফাইল থেকে ডেটা মার্জ করুন (O_RDONLY দিয়ে খোলা) টার্গেট অফসেটের ঠিক আগে পাইপে, এবং পাইপে নির্বিচারে ডেটা লিখুন।

ডার্টি পাইপ লিনাক্স কার্নেলের একটি দুর্বল সংস্করণের উপর ভিত্তি করে অ্যান্ড্রয়েডের যেকোনো সংস্করণকেও প্রভাবিত করে। যেহেতু অ্যান্ড্রয়েড এত খণ্ডিত, প্রভাবিত ডিভাইস মডেলগুলি একইভাবে ট্র্যাক করা যায় না৷

কেলারম্যানের মতে, লিনাক্স কার্নেল সংস্করণ 5.16.11, 5.15.25 এবং 5.10.102 প্রকাশের মাধ্যমে বাগটি সমাধান করার ঠিক পরেই , গুগল গত মাসে অ্যান্ড্রয়েড কার্নেলে এর বাগ ফিক্সটি একীভূত করেছে।

এটি বলার পরে, OEMগুলি ফিক্স সহ অ্যান্ড্রয়েড আপডেটগুলি রোল আউট শুরু করার আগে আমাদের সম্ভবত কিছুটা অপেক্ষা করতে হবে। উদাহরণস্বরূপ, গুগলের পিক্সেল 6 এখনও দুর্বল, তবে উন্নত ব্যবহারকারীরা বিকল্প বিকল্প হিসাবে একটি কাস্টম প্যাচড আফটারমার্কেট কার্নেল ইনস্টল করে ত্রুটিটি প্রশমিত করতে পারে।

লিনাক্স কার্নেল ডেভেলপাররা ২৩শে ফেব্রুয়ারি সমাধান (৫.১৬.১১, ৫.১৫.২৫, ৫.১০.১০২) প্রকাশ করেছে, অন্যদিকে গুগল ২৪শে ফেব্রুয়ারি অ্যান্ড্রয়েড কার্নেলে প্যাচ প্রয়োগ করেছে। কেলারম্যান এবং অন্যান্য বিশেষজ্ঞরা এই দুর্বলতাটিকে CVE-2016-5195 “ডার্টি কাউ” -এর সাথে তুলনা করেছেন এবং বলেছেন যে এটিকে কাজে লাগানো আরও সহজ।

অবশেষে, আপনি যদি আরও জানতে আগ্রহী হন, তাহলে নিচের লিঙ্কে বিস্তারিত তথ্য পেয়ে যাবেন ।


Google-এ পছন্দের উৎস হিসেবে যোগ করুন