Skripta od 10 linija Python koda omogućava root pristup, potencijalno ugrožavajući kripto berze i blockchain infrastrukturu
Otkrivena kritična ranjivost pod nazivom “Copy Fail” ugrožava većinu glavnih Linux distribucija izdatih od 2017. godine, upozoravaju bezbednosni istraživači. Američka Agencija za sajber bezbednost i infrastrukturu (CISA) dodala je ovu ranjivost na svoju listu poznatih iskorišćenih slabosti (KEV), upozoravajući da predstavlja “značajan rizik za federalnu infrastrukturu”.
Istraživač Miguel Angel Duran naveo je da napadačima sa postojećim pristupom za izvršavanje koda može biti dovoljno samo 10 linija Python skripte (veličine 732 bajta) da eskaliraju privilegije i preuzmu root pristup na pogođenim Linux sistemima. “Ova Linux ranjivost je potpuno luda”, ocenio je Duran, ističući koliko je eksploatacija jednostavna.
Linux je operativni sistem koji koriste vodeće kripto berze, blockchain čvorovi i servisi za kripto čuvanje, što znači da bi Copy Fail potencijalno mogao da ugrozi veliki deo digitalne infrastrukture ukoliko napadači steknu inicijalni pristup.
Ranjivost je prvi put privatno prijavljena bezbednosnom timu Linux kernela 23. marta od strane Briana Paka, izvršnog direktora sajber firme Theori. “Radili smo sa njima na zakrpama koje su integrisane u mainline 1. aprila. CVE oznaka dodeljena je 22. aprila, a javno otkriće usledilo je 29. aprila sa kompletnim opisom i PoC kodom”, izjavio je Pak na društvenoj mreži X.
Firma Xint Code je ocenila da se radi o trivijalno eksploatabilnom logičkom bugu koji pogađa sve vodeće Linux distribucije objavljene u poslednjih devet godina. “Mala, portabilna Python skripta omogućava root na svim platformama”, navodi Xint Code u svojoj objavi.
CISA podseća institucije i preduzeća da redovno ažuriraju svoje sisteme i primene zvanične zakrpe kako bi umanjili rizik od iskorišćavanja ove ranjivosti. S obzirom na to da je Linux temelj infrastrukture kripto tržišta, brza reakcija i ažuriranje sistema ključni su za očuvanje bezbednosti digitalnih sredstava.
Source: https://cointelegraph.com/news/linux-copy-fail-a-trivially-exploitable-bug