Risultati da 1 a 3 di 3

Discussione: C'è un bug nel cuore di Linux

  1. #1
    Utente bannato
    Points: 59,356, Level: 34
    Level completed: 98%, Points required for next Level: 94
    Overall activity: 13.6%
    Achievements:
    SocialVeteranCreated Album picturesCreated Blog entryTagger First Class

    Data Registrazione
    Apr 2009
    Genere
    Femmina
    Messaggi
    7,504
    Punteggio
    59,356
    Livello
    34
    Credits
    55,068
    Depositati
    25,181
    Ringraziamenti
    0
    Ringraziato 0 Volte in 0 Post
    Inserzioni Blog
    446

    Predefinito C'è un bug nel cuore di Linux

    Un ricercatore di sicurezza ha pubblicato l'exploit di una vulnerabilità del kernel Linux che, a suo dire, è in grado di bypassare le protezioni di Linux e garantire ad un aggressore i massimi privilegi di sistema (root). La debolezza si trova nell'interfaccia TUN, utilizzata per la creazione di periferiche di rete virtuali punto-a-punto.

    Brad Spengler, noto sviluppatore che lavora al progetto Grsecurity, afferma che la vulnerabilità da lui scoperta è contenuta nelle versioni 2.6.30 e 2.6.18 del kernel Linux: quest'ultima versione, in particolare, è utilizzata in Red Hat Enteprise Linux 5, il più diffuso sistema operativo Linux-based di classe enterprise.

    Avvalendosi di una tecnica già teorizzata da Julien Tinnes e Tavis Ormandy, e dimostrata lo scorso anno da Mark Dowd con un bug di Adobe Flash, Spengler ha scritto un exploit capace di approfittare delle deferenziazioni ai puntatori nulli per bypassare tutte le più comuni estensioni di sicurezza per Linux: SELinux, AppArmor e Linux Security Module

    La vulnerabilità scoperta da Spengler è causata da una funzione di ottimizzazione del compilatore GCC, la quale elimina il controllo ai puntatori nulli se la variabile è già stata assegnata. Una spiegazione più tecnica è fornita in questo articolo di The H Security.

    La soluzione al problema, secondo gli esperti di sicurezza, è semplice: basta che il valore della variabile sia controllato prima che il puntatore venga assegnato.

    Per le future release del kernel Linux verrà utilizzato il parametro di compilazione fno-delete-null-pointer-checks che impedisce al compilatore di eliminare automaticamente i controlli per i puntatori nulli. Una soluzione già applicata al recente kernel 2.6.30.2, che in questo modo dovrebbe risultare immune al problema scovato da Spengler.

    Articolo
    Punto Informatico
    Rilasciato sotto licenza Creative Commons

  2. Annunci Google
    ATuttoNet Sponsor
     

  3. #2
    Amministratore
    Points: 118,993, Level: 49
    Level completed: 30%, Points required for next Level: 3,457
    Overall activity: 50.0%
    Achievements:
    SocialYour first GroupRecommendation First ClassVeteranCreated Album pictures
    L'avatar di Delo
    Data Registrazione
    Mar 2006
    Genere
    Maschio
    Località
    Foligno
    Messaggi
    7,112
    Punteggio
    118,993
    Livello
    49
    Credits
    366,220
    Depositati
    0
    Ringraziamenti
    2
    Ringraziato 5 Volte in 3 Post
    Inserzioni Blog
    24

    Predefinito

    Sarebbe un grosso colpo se Linux risultasse vulnerabile: perderebbe una buona percentuale di utenti convinti della sua sicurezza.



  4. #3
    Utente spaesato
    Points: 2,086, Level: 6
    Level completed: 90%, Points required for next Level: 64
    Overall activity: 8.5%
    Achievements:
    1 year registered1000 Experience Points

    Data Registrazione
    Jul 2009
    Genere
    Maschio
    Messaggi
    4
    Punteggio
    2,086
    Livello
    6
    Credits
    594
    Depositati
    0
    Ringraziamenti
    0
    Ringraziato 0 Volte in 0 Post

    Predefinito

    Un bel colpo per la canonical come dice Delo.
    Comunque mi sembra strano...
    Farò delle prove poi al massimo vi faccio sapere.

Tag per Questa Discussione

Segnalibri

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •