אמיתי או לא ? באג בן 11 שנה שנותן FULL ACCESS לכל משתמש

BravoMan

Active member
זו שאלה מכשילה?

כן, הבאג אמתי.
לא, הוא לא נשאר פתוח, והוא לא נותן גישה מלאה לכל משתמש.
&nbsp
לא הלכתי לראות את ההיסטוריה המלאה של הבאג, אבל מהקישורים המצורפים לומדים שהוא תוקן לפני מספר שנים במרבית ההפצות ובעיקר במובילות שבהן.
&nbsp
אפילו RHEL 5 שהיא די ישנה אינה פגיעה.
&nbsp
גם Ubuntu 14.04 שאני מריץ, הפצה לשולחן עבודה ("ביתית") בת שנתיים וחצי אינה פגיעה.
&nbsp
&nbsp
פרצות שנותנות "local previlege escalation" או בשפה פשוטה: אפשרות למשתמש להעלות את ההרשאות שלו (בד"כ לקבל הרשאות root) אינן דבר חדש.
&nbsp
נמצאו ותוקנו המון כאלה.
בעוד שהכתבה מנסה לעורר סנסציה ופניקה, בפועל נכון להיום יותר מ-60% שרתים ברחבי העולם מריצים לינוקס, כולל השרתים של Google ו-Facebook, ואיכשהו עדיין אף נבל לא הפיל את כל האינטרנט.
&nbsp
מדוע?
כי גם אם באג אחד כזה היה קיים עדיין, הוא לבדו אינו מספיק כדי באמת "להשתלט" על שרת.
&nbsp
לרוב במערכת יהיו הרבה הגדרות ומנגנוני אבטחה שיעצרו את הניצול שלו.
למשל, אפילו במכשירי Android היום מופעל SELinux מה שאומר שהשגת root על הרבה מכשירים לא מספיקה כדי לשנות את המערכת, ומה שמשתמשים רבים עד היום מכירים כ-"root" הוא למעשה עקיפה הרבה יותר עמוקה ומסובכת.
&nbsp
סתם כדוגמה, Red Hat חסמה בהפצת שרת שלהם את היכולת לכתוב ל-/proc/self/mem
על פניו, זה נראה מוזר לאסור על תהליך לכתוב לזיכרון של עצמו בשיטה קצת עקיפה, בפועל, שינוי הגדרה זה חסם את הבאג הנוכחי ועוד סדרה שלמה של פרצות אפשריות דומות.
&nbsp
בקיצור - באגים יש תמיד. לפעמים הם אפילו נשארים חיים שנים (ראה ערך Autorun ב-Windows), סיבה לפניקה - זה ממש לא!
 

se7en77

New member
מוזר שאתה מדבר על גירסאות ספציפיות בעוד באג מוכר שכזה אמור

להיות חסום בהפצה כמו בכובע אדום .
 

BravoMan

Active member
מה זאת אומרת?

ציינתי מספר גרסה שבו ידוע בוודאות שהבאג כבר תוקן בשביל להראות שהוא תוקן מזמן, לפני כמה שנים טובות, ולא היום, מה שאומר שגם אם יש עדיין בחוץ מערכות שפגיעות לבאג הזה הן כנראה מעטות ומשרתות אתרים קטנים ואלמוניים.
&nbsp
כל מערכת רצינית כבר וודאי מזמן "מחוסנת" מפני הבעיה.
 

Expect

New member
אמיתי אבל

לא פריץ מרחוק (no Remote Code Execution) אלא רק לוקאלית וכמו שאמרו למעלה, בתנאים מסויימים (הפצות מסויימות)
באג מעניין, אבל אם אתה משווה אותו ל shellshock אז הוא פחות חמור (אף על פי שאיתו אתה יכול לעשות אסקליישן לרוט ועם shellshock לא)
כל עוד אתה צריך גישה לוקאלית למכונה כדי לנצל את החולשה, זה בהגדרה שלו כבר לא Critical אם אתה שואל אותי.
 
למעלה