
تحقق من ثغرة CVE-2023-32629 "GameOver(lay)"
صُمم السكربت لإجراء فحوصات أمنية على نظام Ubuntu لاكتشاف الثغرات المتعلقة بثغرات GameOver(lay). يتحقق السكربت من ثغرتين محددتين، هما CVE-2023-2640 وCVE-2023-32629، الموجودتين في وحدة OverlayFS في نواة لينكس. كما يتحقق السكربت مما إذا كانت OverlayFS مستخدمة على النظام.
يقوم هذا السكربت بإجراء فحوصات أمنية على خادم Ubuntu لاكتشاف الثغرات المتعلقة بثغرات "GameOver(lay)". توجد هذه الثغرات في وحدة OverlayFS في نواة لينكس ويمكن أن تؤدي إلى هجمات تصعيد الصلاحيات محليًا.
يجري السكربت الفحوصات الأمنية التالية:
فحص تثبيت Git: يتحقق السكربت من تثبيت أداة سطر الأوامر git على النظام.
فحص مستودع Git: يتحقق مما إذا كان النظام داخل مستودع Git، وهو أمر ذو صلة بفحص إحدى الثغرات.
فحص إصدار النواة المعرض للثغرة: يقارن السكربت إصدار النواة الحالي مع الإصدارات المعروفة بأنها معرضة للثغرة لتحديد ما إذا كان النظام يعمل بإصدار نواة معرض للثغرة.
فحص دالة النواة المعرضة للثغرة: يبحث عن دالة معينة معرضة للثغرة (ovl_copy_up_meta_inode_data) داخل ملفات الكود المصدري للنواة لتحديد وجود دالة نواة معرضة للثغرة. يتطلب هذا الفحص صلاحيات الجذر (root).
فحص استخدام OverlayFS: يحدد السكربت ما إذا كانت OverlayFS مستخدمة على النظام من خلال فحص أنظمة الملفات المثبتة.
ثغرات "GameOver(lay)" هي ثغرتان أمنيتان عاليتا الخطورة اكتُشفتا في وحدة OverlayFS في نواة Ubuntu:
CVE-2023-2640:
CVE-2023-32629:
أصدرت Ubuntu إصلاحات لهذه الثغرات في 24 يوليو 2023.
تأكد من تثبيت Python 3 لديك.
استنسخ (clone) المستودع أو نزّله.
افتح الطرفية (terminal) وانتقل إلى دليل المستودع.
شغّل السكربت:
python3 game-over_check.py
يُرجى توخي الحذر ومراجعة السكربت قبل تشغيله. افهم الآثار المترتبة على استخدام sudo وتأكد من أن السكربت متوافق مع إعدادات نظامك.
ثغرات "GameOver(lay)" هي ثغرتان أمنيتان عاليتا الخطورة اكتُشفتا في نواة Ubuntu، وتحديدًا داخل وحدة OverlayFS. كشفت عن هذه الثغرات باحثون في مجال الأمن السيبراني، ولديها القدرة على تمكين هجمات تصعيد الصلاحيات محليًا. يشير تصعيد الصلاحيات محليًا إلى حصول المهاجم على مستويات أعلى من الوصول والتحكم في النظام أكبر مما كان مصرحًا له في البداية.
تنشأ هذه الثغرة من فحوصات صلاحيات غير كافية في سيناريوهات معينة في وحدة OverlayFS. يمكن لمستخدم غير مميز تعيين سمات موسعة مميزة على الملفات المثبتة، مما يؤدي إلى تعيينها على الملفات العلوية (upper files) دون فحوصات أمنية مناسبة. يمكن أن يمكّن ذلك المهاجم من التلاعب بالملفات بطريقة تمنح صلاحيات مرتفعة، مما يحقق وصولًا غير مصرح به إلى النظام بشكل فعال.
هذه الثغرة هي حالة أخرى من فحوصات الصلاحيات غير الكافية داخل وحدة OverlayFS. تحديدًا، تحدث أثناء تنفيذ دالة ovl_do_setxattr على أنوية Ubuntu التي تستخدم OverlayFS. يمكن للمهاجم الذي لديه وصول محلي استغلال هذه الثغرة لتصعيد صلاحياته، مما قد يمنحه وصولًا شبيهًا بصلاحيات الجذر إلى النظام. باختصار، تتضمن كلتا الثغرتين فحوصات صلاحيات غير كافية في وحدة OverlayFS، ويمكن استغلالهما من قبل مهاجم محلي للحصول على صلاحيات مرتفعة على أنظمة Ubuntu المتأثرة. تؤكد هذه الثغرات على أهمية الممارسات الأمنية السليمة في تطوير البرمجيات وضرورة التحديثات الفورية لإصلاح مثل هذه المشكلات. أصدرت Ubuntu إصلاحات لهذه الثغرات في 24 يوليو 2023.
تم توفير هذا السكربت لأغراض تعليمية وإعلامية. قد تختلف دقة وموثوقية فحوصات السكربت بناءً على إعدادات النظام. استخدم دائمًا أفضل الممارسات الأمنية وحافظ على تحديث نظامك بالتصحيحات الأمنية.
لمزيد من المعلومات، راجع النشرات الأمنية والمصادر الرسمية.