Linux / Android에 영향을 미치는 새로운 제로 데이 악용 사례 (CVE-2016-0728)


16

러시아 투데이 (2016 년 1 월 20 일)에 따르면 컴퓨터와 전화의 Linux 및 모든 Linux 기반 OS에 영향을 미치는 새로운 제로 데이 익스플로잇이 발견되었습니다.

거래는 무엇인가; 우분투에 어떤 영향을 미칩니 까? 언제이 보안 허점을 막을 보안 업데이트를 기대할 수 있습니까?


언제 ? 가능한 빨리, 당신에게 특정 날짜 또는 시간을 줄 수 없습니다
Edward Torvalds

어떤 커널이 취약하고이 취약점을 해결하기위한 완화 조치는 무엇입니까?

답변:


35

이미 패치되었습니다 .

기사 인용 :

[...] "Yevgeny Pats는 기존 세션 키링에 참여할 때 Linux 커널의 세션 키링 구현이 카운트를 올바르게 참조하지 않는다는 것을 발견했습니다. 로컬 공격자가이를 사용하여 서비스 거부 (시스템 충돌)를 발생 시키거나 임의의 실행 가능 "관리 권한이있는 코드", 오늘 우분투 15.10 의 Ubuntu 보안 공지 USN-2872-1 을 읽습니다 . [...]

[...] 패치는 이제 Ubuntu 15.10 (Wily Werewolf), Ubuntu 15.04 (Vivid Vervet) 및 Ubuntu 14.04 LTS (Trusty Tahr) 배포판에서 사용할 수 있습니다. [...]

[...] 커널 패키지를 linux-image-4.2.0-25 (4.2.0-25.30)Ubuntu 15.10 (Wily Werewolf), linux-image-4.2.0-1020-raspi2 4.2.0-1020.27Ubuntu 15.10 (Raspberry Pi 2), linux-image-3.19.0-47 (3.19.0-47.53)Ubuntu 15.04 (Vivid Vervet) 및 linux-image-3.13.0-76 (3.13.0-76.120)Ubuntu 14.04 LTS (Trusty Tahr)로 업그레이드해야합니다. [...]

따라서 패치 된 릴리스 (15.10 / 15.04 / 14.04, Canonical도 12.04 )를 사용하는 사용자는 다음을 실행하여 즉시 업그레이드 할 수 있습니다.

sudo apt-get update && sudo apt-get dist-upgrade

나중에 컴퓨터를 재부팅합니다.


답장을 보내 주셔서 감사합니다! 우리는 최대한 빨리 정보를 전달할 것입니다!
IWPCHI

13
@IWPCHI이 답변이 도움이 되었으면 수락 할 수도 있음 기억하십시오 .
kos

1
@IWPCHI 코스 감사하지 않습니다! ;-) 이 답변이 도움이 되었으면 숫자 아래에있는 작은 회색 ☑을 클릭하여 아름다운 녹색으로 바꿉니다. 답변이 마음에 들지 않으면 0 아래의 작은 회색 아래쪽 화살표를 클릭하고 답변 마음에 들면 작은 회색 ☑ 작은 위쪽 화살표를 클릭하십시오. 추가 질문이있는 경우, 그냥 다른 사람에게 물어 보세요!
Fabby

16

@kos의 좋은 대답을 보완하는 것 :

제로 데이 익스플로잇 (CVE-2016-0728) 은 Perception Point의 연구원들에 의해 발견되었습니다 .

3.8 Vanilla Kernel에서 소개되었습니다. 따라서 커널 버전 3.8 이상을 사용하는 Ubuntu 릴리스는 취약합니다. @kos가 이미 언급했듯이 지원되는 릴리스에서는 커널을 업그레이드하여 패치를 설치할 수 있습니다.

sudo apt-get update && sudo apt-get dist-upgrade

취약점 확인 방법 ( 여기 에서 가져옴 ) :

설치 libkeyutils-dev:

sudo apt-get install libkeyutils-dev

Perception Point 팀이 작성한 github 에서이 C 프로그램을 복사 하여 익스플로잇을 테스트하십시오.

코드를 파일에 저장 test_2016_0728.c하고 컴파일하십시오 :

gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall

컴파일 된 프로그램을 일반 사용자 로 실행하십시오 .

./test_2016_0728 -PP1

프로그램이 완료된 후 커널이 취약한 경우 권한이 상승했다는 것을 알 수 있습니다 root.


내가 이미 업그레이드했거나 나쁘게 이것을 테스트했을 것입니다!
kos

@kos ummm ... 나에게 당신을 위해 나쁜 : P
heemayl

익스플로잇을 재현 했습니까? 나는 지금까지 한 사람을 찾지 못했습니다.
Jakuje

@Jakuje 인식 포인트의 기사를 읽기 전에 커널을 업그레이드했습니다. 기사에 따르면 방법입니다.
heemayl

@Jakuje 지금 패치되지 않은 Raspbian Jessie 버전을 실행하는 Pi에서 익스플로잇을 테스트하고 있습니다. 실행 중이지만 많은 일이 일어나지 않는 것 같습니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.