Što je "Prljava krava (CVE-2016-5195)"?
Pogođeni sustavi
Testiranje i krpljenje
Zaključak
Što je "Prljava krava ( CVE-2016-5195 )"?
Ranjivost "Dirty Cow" iskorištava se kroz način na koji Linux obrađuje kod. Omogućuje neprivilegiranom korisniku da dobije root privilegije. Ovo se može koristiti na bilo kojem poslužitelju s ranjivom kernelom. U vrijeme pisanja bilo je ažuriranja za određene operativne sustave, ali drugi su i dalje pogođeni. Ranjivost se obično koristi na računima dijeljenog hostinga s pristupom ljuske. Kao takvo, kako bi se spriječila šteta drugim korisnicima, ažuriranje je ključno.
Pogođeni sustavi
Bilo koji CentOS 5/6/7 sustav.
Testiranje i krpljenje
RHEL ima na raspolaganju uslužni program za testiranje vašeg poslužitelja. Jednostavno preuzmite sljedeće sa:
wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_1.sh
bash rh-cve-2016-5195_1.sh
Ako je vaš poslužitelj ranjiv, bit ćete obaviješteni putem skripte:
Your kernel is <version here> which IS vulnerable.
Red Hat recommends that you update your kernel. Alternatively, you can apply partial
mitigation described at https://access.redhat.com/security/vulnerabilities/2706661 .
Ako ste doista ranjivi, prijeđite na sljedeći korak. U suprotnom nije potrebna nikakva radnja.
Krpanje je prilično jednostavno:
yum update -y
reboot
Provjerite je li vaš poslužitelj zakrpan ponovnim pokretanjem rh-cveskripte. Ako je vaš poslužitelj još uvijek pogođen, moramo ga ručno zakrpiti.
Ručna zakrpa
Moramo instalirati Systemtap da primijenimo ažuriranje kernela:
yum install systemtap -y
Sada stvorite datoteku pod nazivom new.stp.
Zalijepite sljedeće:
probe kernel.function("mem_write").ca ll ? {
$count = 0
}
probe syscall.ptrace { // includes compat ptrace as well
$request = 0xfff
}
probe begin {
printk(0, "CVE-2016-5195 mitigation loaded")
}
probe end {
printk(0, "CVE-2016-5195 mitigation unloaded")
}
Spremite, a zatim izađite.
Pokrenite sljedeću naredbu:
stap -g new.stp
Sada ponovo pokrenite poslužitelj:
shutdown -r now
Zaključak
Čestitamo. Uspješno ste ažurirali svoj poslužitelj.