Lajmi u përhap së fundmi në internet për zbulimin e një dobësie të re në Linux që kategorizohet si "Sefat i Lartë" dhe prek të gjitha bërthamat nga versioni 5.8 e tutje, si dhe derivatet e tyre, përfshirë Android-in.
I njohur si Dirty Pipe, ai lejon mbishkrimin e të dhënave në skedarët vetëm për lexim dhe mund të çojë në përshkallëzim të privilegjeve duke injektuar kod në proceset "rrënjë".
Edhe pse tashmë është rregulluar në kernelin kryesor Linux, defekti mund të përdoret në formën e një shfrytëzimi të përshkallëzimit të privilegjit në të gjitha pajisjet që përdorin versionin 5.8 të kernelit Linux ose më të ri.
Kjo do të thotë gjithashtu se një sërë telefonash inteligjentë Android të sapo lëshuar, si Samsung Galaxy S22 dhe Google Pixel 6, janë gjithashtu të cenueshëm, derisa secila pajisje të marrë patch-in e duhur të kernelit nga OEM përkatës.
Rreth tubit të pistë
Dobësia u zbulua nga studiuesi i sigurisë Max Kellerman dhe u katalogua si (CVE-2022-0847); u deshën disa muaj për të gjetur një shfrytëzim prove të konceptit.
Dobësia i lejon një përdoruesi të paprivilegjuar të injektojë dhe mbishkruajë të dhëna në skedarë vetëm për lexim, duke përfshirë proceset SUID që funksionojnë si root. Nofka e përdorur në gjuhën e folur duket të jetë një lojë fjalësh me gabimin famëkeq Dirty Cow dhe një mekanizëm Linux të quajtur pipelining për kalimin e mesazheve midis proceseve, pasi ky i fundit përdoret gjatë rutinës së shfrytëzimit.
Gjithçka filloi një vit më parë me një biletë mbështetëse në lidhje me skedarët e korruptuar. Një klient u ankua se regjistrat e shkarkimit të aksesit nuk mund të shpaketoheshin. Dhe me të vërtetë, kishte një skedar log të korruptuar në një nga serverët e regjistrave; mund të jetë i pakompresuar, por gzip raportoi një gabim CRC. Nuk mund të shpjegoja pse ishte i korruptuar, por supozova se procesi i ndarjes së natës kishte dështuar dhe kishte prodhuar një skedar të korruptuar. Korrigjova manualisht CRC-në e dosjes, mbylla biletën dhe shpejt harrova problemin.
Pas muajsh analizash, studiuesi më në fund zbuloi se skedarët e korruptuar të klientëve ishin rezultat i një gabimi në kernelin e Linux-it. Ai gjeti një mënyrë për të shfrytëzuar Dirty Pipe për të lejuar këdo me një llogari, duke përfshirë llogaritë "askush" më pak të privilegjuara, të shtonte një çelës SSH në llogarinë e përdoruesit root.
Për të shkaktuar cenueshmërinë, Kellerman ndau provën e tij të konceptit, sulmuesi duhet të ketë leje leximi. Gjithashtu, lëvizja nuk duhet të jetë në kufirin e faqes, shkrimi nuk mund të kalojë kufirin e faqes dhe madhësia e skedarit nuk mund të ndryshohet.
Për të shfrytëzuar këtë dobësi, duhet: të krijoni një tub, të mbushni tubin me të dhëna arbitrare (duke vendosur flamurin PIPE_BUF_FLAG_CAN_MERGE në të gjitha hyrjet në unazë), të zbrazni tubin (duke lënë grupin e flamurit në të gjitha rastet e strukturës pipe_buffer në strukturë të unazës pipe_inode_info), bashkoni të dhënat nga skedari i synuar (i hapur me O_RDONLY) në tub pak përpara zhvendosjes së objektivit dhe shkruani të dhëna arbitrare në tub.
Dirty Pipe prek gjithashtu çdo version të Android bazuar në një nga versionet e cenueshme të kernelit Linux. Për shkak se Android është kaq i fragmentuar, modelet e pajisjeve të prekura nuk mund të gjurmohen në mënyrë të njëtrajtshme.
Sipas Kellermann, Google e përfshiu rregullimin e defekteve në kernelin e Android muajin e kaluar, menjëherë pasi u rregullua me publikimin e versioneve 5.16.11, 5.15.25 dhe 5.10.102 të kernelit të Linux.
Duke thënë këtë, ndoshta do të duhet të presim pak përpara se OEM-të të fillojnë të nxjerrin përditësimet e Android që përmbajnë rregullimin. Pixel 6 i Google, për shembull, është ende i prekshëm, por përdoruesit e avancuar mund ta zbusin defektin duke instaluar një kernel të rregulluar të personalizuar të tregut shtesë si një opsion alternativ.
Zhvilluesit e kernelit Linux publikuan rregullime (5.16.11, 5.15.25, 5.10.102) më 23 shkurt, ndërsa Google përditësoi kernelin e Android më 24 shkurt. Kellermann dhe ekspertë të tjerë e krahasuan dobësinë me CVE-2016-5195 “Dirty Cow” dhe thanë se është edhe më e lehtë për t’u shfrytëzuar.
Së fundmi, nëse jeni të interesuar të mësoni më shumë, mund t'i gjeni detajet në lidhjen e mëposhtme.