Gevaarlijk lek ontdekt in glibc-module van Linux
Opnieuw is er een kwetsbaarheid ontdekt in een onderdeel van diverse Linux-distributies. Dit maar is de GNU c-Library het doelwit voor hackers. Kwaadwillenden kunnen in deze compiler-module zowel lokaal als op afstand een kwetsbaarheid misbruiken, zodat er een 'buffer overflow' kan worden veroorzaakt. Hiermee is het dan ook mogelijk om root-toegang tot het systeem te krijgen.
De bug is ontdekt door het beveiligingsbedrijf Qualys, die de ernstige bug tegenkwam tijdens een veiligheids-audit. Via een specifieke functie van de 'glibc'-module zou het mogelijk zijn om malafide code uit te voeren, bevestigen de onderzoekers. Deze bug zou al 15 jaar aanwezig zijn geweest, en is twee jaar geleden gepatched. Helaas is het lapmiddel om onduidelijke redenen niet bij elke distributie doorgevoerd, mogelijk zou het bestempeld zijn geweest als 'onkwetsbaar'.
Qualys noemt impact van de 15 jaar oude bug, die ze daarom 'Ghost' noemen enorm. Veel bestaande Linuxdistributies zouden hiervoor kwetsbaar zijn. Het zou onder meer om Debian 7, Red Hat Enterprise Linux 6 en 7, CentOS 5, 6 en 7 en Ubuntu 12.04. Inmiddels worden er al patches via de updatekanalen van apt-get en yum doorgevoerd.
Inmiddels hebben de beveiligingsonderzoeker al een exploit ontwikkeld die gericht is op de EXIM-mailservers, die zowel op de 32- als de 64-bits architectuur draait. Ook zal de exploit als module voor de populaire Metasploit-hackerstoolkit worden uitgebracht.
De onthulling van 'Ghost' is het derde gevaarlijke ontdekte lek in ongeveer een jaar tijd. Deze volgt in de lijn hiermee het Heartbleed-lek en de ShellShock bug op.
Gerelateerde nieuwsberichten
07/08/2023 Ontwikkelaar van Text-editor Vim overleden
07/04/2022 Privacy waarborgen aan de hand van 5 tips
24/02/2017 CloudFlare lekte gebruikersdata
Er zijn 25 reacties op 'Gevaarlijk lek ontdekt in glibcmodule van linux'
Om te reageren heb je een account nodig en je moet ingelogd zijn.
PHP hulp
0 seconden vanaf nu