CH azonosító
CH-12863Angol cím
GNU Grub2 vulnerabilityFelfedezés dátuma
2015.12.13.Súlyosság
MagasÖsszefoglaló
A Grub2 sérülékenysége vált ismerté, melyet kihasználva egy támadó megkerülheti a hitelesítési eljárást, és átveheti az irányítást a számítógép fölött.
Leírás
A Grub2 bootloadert használja a legtöbb linux rendszer, beleértve a beágyazott rendszereket is, így szinte felbecsülhetetlen a sérülékeny eszközök száma.
Ha a támadó sikeresen kihasználja a biztonsági rést egy “Grub rescue” parancssort kaphat mellyel aztán sikeresen magasabb szintű jogosultságot szerezhet, bizalmas információkhoz juthat hozza, vagy a rendszer megsemmisítésével szolgáltatásmegtagadást okozni.
Megoldás
Telepítse a javítócsomagokatMegoldás
A sérülékenység felfedezője elkészítette a javítást, melyet telepíthet a gyártói frissítés megérkezéséig:
http://hmarco.org/bugs/patches/0001-Fix-CVE-2015-8370-Grub2-user-pass-vulnerability.patch
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: hmarco.org