ماذا حدث؟

تسمح الثغرة الأمنية عالية الخطورة المكتشفة حديثًا (CVE-2021-3156) في حزمة Sudo بتصعيد الامتيازات من أي مستخدم إلى الجذر دون أي مصادقة. تعد الحزمة Sudo أداة مساعدة عالمية تقريبًا عبر توزيعات ونكهات Linux التي تدير امتيازات المستخدم المحلي. ولذلك، تمثل مشكلة عدم الحصانة هذه خطرًا كبيرًا وفوريًا. الإصدارات المتأثرة هي جميع الإصدارات القديمة من 1.8.2 إلى 1.8.31p2 وجميع الإصدارات الثابتة من 1.9.0 إلى 1.9.5p1 في تكوينها الافتراضي.

تأثير

مع ما يقدر بنحو 90% من أحمال العمل السحابية التي تعمل بنظام التشغيل Linux، مع كون sudo شائعًا عبر التوزيعات، فإن العديد من أصول Linux السحابية معرضة للخطر وقد تتأثر. تتأثر الإصدارات التي تم إصدارها منذ عام 2011 بهذه الثغرة الأمنية.

الإصدارات المتأثرة من Sudo:

ما لا يتأثر:

اختبار الثغرة الأمنية بنفسك:

لاختبار ما إذا كان النظام ضعيفًا أم لا، اتبع الخطوات التالية:

  1. تسجيل الدخول إلى النظام كمستخدم غير الجذر

  2. قم بتشغيل الأمر “sudoedit -s /”

  • إذا كان النظام عرضة للخطر، فسوف يستجيب بخطأ يبدأ بـ “sudoedit:”

  • إذا تم تصحيح النظام، فسوف يستجيب بخطأ يبدأ بـ “الاستخدام:”

حول الضعف

من سودو.ws:

عندما يقوم sudo بتشغيل أمر في صدَفَة الوضع، إما عن طريق أو -أنا خيار سطر الأوامر، فهو يفلت من الأحرف الخاصة في وسيطات الأمر بشرطة مائلة عكسية. سيقوم البرنامج الإضافي لسياسة sudoers بعد ذلك بإزالة أحرف الهروب من الوسائط قبل تقييم سياسة sudoers (التي لا تتوقع أحرف الهروب) إذا كان الأمر قيد التشغيل في وضع shell.

سيتم قراءة الخطأ في الكود الذي يزيل أحرف الهروب بعد الحرف الأخير من السلسلة إذا كان ينتهي بحرف شرطة مائلة عكسية غير مُفلتة. في الظروف العادية، قد يكون هذا الخطأ غير ضار نظرًا لأن sudo قد أفلت من جميع الخطوط المائلة العكسية في وسيطات الأمر. ومع ذلك، نظرًا لوجود خطأ مختلف، هذه المرة في كود تحليل سطر الأوامر، من الممكن تشغيل sudoedit باستخدام إما أو -أنا الخيارات، وتعيين علامة تشير إلى تمكين وضع الصدفة. نظرًا لأن الأمر لا يتم تشغيله فعليًا، فإن sudo يقوم بذلك لا الهروب من الشخصيات الخاصة. أخيرًا، الكود الذي يقرر ما إذا كان سيتم إزالة أحرف الهروب لم يتحقق مما إذا كان الأمر قيد التشغيل بالفعل، فقط تم تعيين علامة الصدفة. وهذا التناقض هو ما يجعل الخطأ قابلاً للاستغلال.

نحن هنا للمساعدة

يمكن نشر Wiz بسرعة وإجراء فحص سحابي على الفور لتحديد جميع مثيلات Linux الضعيفة.
يعمل Wiz على تمكين فرق الأمان من الاستجابة بسرعة للتهديد، والتركيز على الموارد ذات المخاطر الأعلى أولاً.

للحصول على تقييم فوري لبيئة السحابة الخاصة بك فيما يتعلق بهذه الثغرة الأمنية، قم بتشغيل Wiz وسيقوم خبراء الأمان السحابي لدينا بالمساعدة في فهم التأثير!

شاركها.
اترك تعليقاً