Alert GCSA-06048 - Vulnerabilita' in Linux Kernel 2.6.x
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-06048
Data : 17 luglio 2006
Titolo : Vulnerabilita' in Linux Kernel 2.6.x
******************************************************************
- - Descrizione del problema
Sono state individuate due vulnerabilita' nel kernel Linux
relative ad un difetto nella gestione dei core dump.
Un utente locale puo' creare un programma che provochi la generazione
di un core file in una directory nella quale normalmente non avrebbe
diritti di scrittura.
Questo puo' condurre ad un denial of service (per occupazione dello spazio
disco), o consentire ad un utente locale di guadagnare i privilegi di root
(aggiungendo file di configurazione).
Abbiamo avuto notizia di vari sistemi compromessi
sfruttando queste vulnerabilita'.
- - Piattaforme e software interessati
Kernel Linux dalla versione 2.6.13 fino alle versione 2.6.17.4
Red Hat Enterprise Linux version 4.0 AS, ES, WS e Desktop
Ubuntu 5.04, 5.10, 6.06 LTS
S.u.S.E. Linux Professional 10.1 e precedenti
rPath Linux 1
- - Impatto
Denial of Service
Local privilege-escalation
- - Soluzioni
Aggiornare alla release 2.6.17.5 del kernel
http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.17.5.tar.bz2
Prima di aggiornare il kernel e' possibile proteggersi dal bug
configurando il dump dei core file su una locazione assoluta.
Di default, i core files sono creati nella directory di lavoro
dell'applicazione in crash, questa direttiva puo' essere modificata
specificando una locazione in /proc/sys/kernel/core_pattern.
echo "/root/core" > /proc/sys/kernel/core_pattern
oppure
echo "/var/tmp/core" > /proc/sys/kernel/core_pattern
I precedenti comandi specificano delle posizioni precise per i core dump.
(Tener presente che questa impostazione verra' resettata al default
in caso di reboot del sistama; per renderla permanente dovreste
aggiornare il file /etc/sysctl.conf o il vostro equivalente).
- - Riferimenti
SecurityFocus Bugtraq ID:
http://www.securityfocus.com/bid/18874
http://www.securityfocus.com/bid/18992
Mitre's CVE ID:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2451
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3626
OSVDB:27030
http://www.osvdb.org/27030
SECUNIA:
http://secunia.com/advisories/20953
http://secunia.com/advisories/20965
http://secunia.com/advisories/20986
http://secunia.com/advisories/20991
RedHat RHSA-2006:0574 - Important: kernel security update
http://www.redhat.com/support/errata/RHSA-2006-0574.html
Ubuntu USN-311-1
http://www.ubuntu.com/usn/usn-311-1
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRLuZ8POB+SpikaiRAQKHhwP8CI3RahcEikjrgHMnTkm4R7xe118vGJhn
dUzqRO2s4Neu5SXHCBOqd+q6rw69p26D5dmh/OvYuSnUV/xQPSweiMRw1/sujEte
7hm0mItA8/G9oPpDC5zFX+XtD0eBMXn3Svndsjxl4Mp3BoIPzH3eiwVrbaTtPiaV
YhKKhbvRnxE=
=Jx6n
-----END PGP SIGNATURE-----