ΑρχικήSecurityΣυναγερμός στο Linux: Δύο ευπάθειες έμεναν κρυφές για 15 χρόνια και δίνουν...

Συναγερμός στο Linux: Δύο ευπάθειες έμεναν κρυφές για 15 χρόνια και δίνουν πρόσβαση root

Loading

Ερευνητές ασφαλείας αποκάλυψαν δύο σοβαρές ευπάθειες στον Linux kernel που παρέμεναν αθέατες για περίπου 15 χρόνια. Τα κενά ασφαλείας επιτρέπουν σε έναν τοπικό χρήστη να αποκτήσει πλήρη δικαιώματα διαχειριστή (root), ενώ σε ορισμένες περιπτώσεις μπορούν ακόμη και να επιτρέψουν απόδραση από containers, δημιουργώντας σημαντικούς κινδύνους για cloud υποδομές και εταιρικά συστήματα.

Η πιο σοβαρή από τις δύο ευπάθειες έχει λάβει το όνομα GhostLock και παρακολουθείται ως CVE-2026-43499. Σύμφωνα με τους ερευνητές της Nebula Security, το σφάλμα εισήχθη στον Linux kernel πριν από περίπου 15 χρόνια και επηρεάζει πολλές δημοφιλείς διανομές που δεν έχουν ακόμη εγκαταστήσει τις σχετικές διορθώσεις.

Το πρόβλημα επιτρέπει σε οποιονδήποτε διαθέτει έναν απλό λογαριασμό χρήστη στο σύστημα να αποκτήσει δικαιώματα root μέσα σε λίγα δευτερόλεπτα. Ακόμη πιο ανησυχητικό είναι ότι μπορεί να χρησιμοποιηθεί για container escape, επιτρέποντας σε έναν εισβολέα να βγει από περιβάλλοντα Docker ή Kubernetes και να αποκτήσει πρόσβαση στον υποκείμενο server.

Οι ερευνητές δημοσίευσαν ήδη proof-of-concept exploit, γεγονός που αυξάνει σημαντικά τον κίνδυνο εκμετάλλευσης από κακόβουλους χρήστες πριν ολοκληρωθεί η εγκατάσταση των ενημερώσεων ασφαλείας.

Γιατί οι ευπάθειες θεωρούνται τόσο επικίνδυνες

Σε αντίθεση με επιθέσεις που απαιτούν απομακρυσμένη πρόσβαση ή πολύπλοκες τεχνικές, οι συγκεκριμένες ευπάθειες εκμεταλλεύονται έναν τοπικό λογαριασμό χρήστη.

Αυτό σημαίνει ότι ένας εισβολέας που έχει ήδη αποκτήσει περιορισμένη πρόσβαση σε ένα σύστημα – μέσω κλεμμένων διαπιστευτηρίων ή άλλης ευπάθειας – μπορεί να αναβαθμίσει άμεσα τα δικαιώματά του και να αποκτήσει πλήρη έλεγχο του λειτουργικού συστήματος. Στα εταιρικά περιβάλλοντα και ιδιαίτερα στις cloud υποδομές, η δυνατότητα διαφυγής από containers αυξάνει ακόμη περισσότερο τη σοβαρότητα της απειλής.

Οι ειδικοί επισημαίνουν ότι το γεγονός πως το σφάλμα παρέμεινε απαρατήρητο για 15 χρόνια δείχνει πόσο δύσκολος είναι ο εντοπισμός πολύπλοκων προβλημάτων στον Linux kernel, ο οποίος περιλαμβάνει δεκάδες εκατομμύρια γραμμές κώδικα.

Οι διαχειριστές καλούνται να εγκαταστήσουν άμεσα τις ενημερώσεις

Οι διορθώσεις έχουν ήδη αρχίσει να διατίθενται από τους maintainers του Linux kernel και τις μεγάλες διανομές, ενώ οι διαχειριστές συστημάτων καλούνται να ενημερώσουν τους servers τους το συντομότερο δυνατό. Ιδιαίτερη προσοχή απαιτείται σε υποδομές που χρησιμοποιούν Docker, Kubernetes ή άλλες τεχνολογίες containerization, όπου οι συνέπειες μιας επιτυχημένης επίθεσης μπορεί να είναι ιδιαίτερα σοβαρές.

Η ανακάλυψη έρχεται σε μια περίοδο όπου ο Linux kernel βρίσκεται διαρκώς στο επίκεντρο ερευνών ασφαλείας, με αρκετές παλιές ευπάθειες να εντοπίζονται τα τελευταία χρόνια χάρη σε πιο εξελιγμένα εργαλεία ανάλυσης και ελέγχου κώδικα. Το περιστατικό υπενθυμίζει ότι ακόμη και το πιο ώριμο λογισμικό μπορεί να κρύβει κρίσιμα σφάλματα για πολλά χρόνια, καθιστώντας τις τακτικές ενημερώσεις ασφαλείας απαραίτητες για κάθε οργανισμό και χρήστη.

via

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

Μια κινεζική ομάδα κατασκόπων έκρυβε μηνύματα για σχεδόν μια δεκαετία και...

0
Η ομάδα κυβερνοκατασκοπίας Velvet Ant κατάφερε να παραμείνει αόρατη μέσα σε κρίσιμα δίκτυα για σχεδόν δέκα χρόνια, τροποποιώντας τα συστήματα πιστοποίησης Linux για να αποκτήσει μόνιμη πρόσβαση, αποκαλύπτοντας νέες προκλήσεις για την ασφάλεια απομονωμένων υποδομών.

ΔΕΙΤΕ ΑΚΟΜΑ!