Çfarë është "Dirty Cow (CVE-2016-5195)"?
Sistemet e prekura
Test dhe arnim
konkluzioni
Çfarë është "Dirty Cow ( CVE-2016-5195 )"?
Dobësia "Dirty Cow" shfrytëzohet përmes mënyrës sesi Linux përpunon kodin. Ai lejon që një përdorues i paprivilegjuar të fitojë privilegje rrënjësore. Kjo mund të përdoret në çdo server me një kernel të cenueshëm. Në kohën e shkrimit, ka pasur përditësime për disa sisteme operative, por të tjerët mbeten të prekur. Dobësia zakonisht përdoret në llogaritë e përbashkëta të pritjes me akses në guaskë. Si i tillë, për të parandaluar dëmtimin e përdoruesve të tjerë, përditësimi është thelbësor.
Sistemet e prekura
Çdo sistem CentOS 5/6/7.
Test dhe arnim
RHEL ka një mjet të disponueshëm për të testuar serverin tuaj. Thjesht shkarkoni sa vijon me:
wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_1.sh
bash rh-cve-2016-5195_1.sh
Nëse serveri juaj është i cenueshëm, do të njoftoheni nga skripti:
Your kernel is <version here> which IS vulnerable.
Red Hat recommends that you update your kernel. Alternatively, you can apply partial
mitigation described at https://access.redhat.com/security/vulnerabilities/2706661 .
Nëse jeni vërtet vulnerabël, vazhdoni në hapin tjetër. Përndryshe, nuk kërkohet asnjë veprim.
Patching është mjaft e thjeshtë:
yum update -y
reboot
Kontrolloni që serveri juaj të jetë korrigjuar duke ekzekutuar rh-cvesërish skriptin. Nëse serveri juaj është ende i prekur, ne duhet ta rregullojmë atë manualisht.
Patch manuale
Duhet të instalojmë Systemtap për të aplikuar përditësimin e kernelit:
yum install systemtap -y
Tani, krijoni një skedar të quajtur new.stp.
Ngjitni sa vijon:
probe kernel.function("mem_write").ca ll ? {
$count = 0
}
probe syscall.ptrace { // includes compat ptrace as well
$request = 0xfff
}
probe begin {
printk(0, "CVE-2016-5195 mitigation loaded")
}
probe end {
printk(0, "CVE-2016-5195 mitigation unloaded")
}
Ruaj, pastaj dil.
Ekzekutoni komandën e mëposhtme:
stap -g new.stp
Tani, rindizni serverin tuaj:
shutdown -r now
konkluzioni
urime. Ju keni përditësuar serverin tuaj me sukses.