X.Org serverining zaifligi Linux va BSD tizimlariga xavf tug’dirmoqda

X.Org serverining zaifligi Linux va BSD tizimlariga xavf tug’dirmoqda

X.Org serverining zaifligi Linux va BSD tizimlariga xavf tug'dirmoqda

Muammodan foydalanish uchun faqat uchta buyruq kerak.

Linux va BSD distributivlarining keng doirasida ishlatiladigan X.Org Server dasturiy ta’minotida zaiflik aniqlandi. Ushbu zaiflik mahalliy tajovuzkorga tizim imtiyozlarini oshirish va terminal yoki SSH sessiyasi orqali root kirish huquqini olish imkonini beradi. Zaiflik (CVE-2018-14665) ikkita buyruq parametrlarini – «logfile» va «modulepath» ni noto’g’ri ishlatish bilan bog’liq bo’lib, bu tajovuzkorga o’zining zararli modullarini kiritish va bajarish imkonini beradi. Tadqiqotchilarning fikriga ko’ra, muammo X.Org Serverda 2016-yil may oyidan beri mavjud (1.19.0 versiyasi). Zaiflikdan faqat X.Org Server root imtiyozlari bilan ishlayotgan bo’lsa foydalanish mumkin.

X Window System ishlab chiqilishini muvofiqlashtiruvchi notijorat tashkiloti X.Org Foundation tadqiqotchilari X.Org Server 1.20.3 versiyasi chiqarilishi bilan muammoni hal qilishdi. Zaiflik Red Hat Enterprise Linux, Fedora, CentOS, Debian, Ubuntu va OpenBSD da tasdiqlangan. Ushbu distributivlarni ishlab chiquvchilar allaqachon tegishli yamoqlarni tayyorlamoqdalar.

Xavfsizlik bo’yicha tadqiqotchi Metyu Xikki zaiflikdan foydalanish uchun kontseptsiyani isbotlovchi kodni ishlab chiqdi. Uning ta’kidlashicha, tajovuzkor atigi uch qator yoki undan kam kod bilan tizimni nazoratga olishi mumkin.

O‘xshash maqolalar