
Auf die Schwachstelle CVE-2023-32629 "GameOver(lay)" prüfen
Das Skript wurde entwickelt, um Sicherheitsüberprüfungen auf einem Ubuntu-System durchzuführen, um Schwachstellen im Zusammenhang mit den GameOver(lay)-Fehlern zu erkennen. Es prüft auf zwei spezifische Schwachstellen, CVE-2023-2640 und CVE-2023-32629, die im OverlayFS-Modul des Linux-Kernels vorhanden sind. Das Skript prüft auch, ob OverlayFS auf dem System verwendet wird.
Dieses Skript führt Sicherheitsüberprüfungen auf einem Ubuntu-Server durch, um Schwachstellen im Zusammenhang mit den "GameOver(lay)"-Fehlern zu erkennen. Die Schwachstellen sind im OverlayFS-Modul des Linux-Kernels vorhanden und könnten zu lokalen Privilegienausweitungsangriffen führen.
Das Skript führt die folgenden Sicherheitsüberprüfungen durch:
Git-Installationsprüfung: Das Skript überprüft, ob das Befehlszeilentool git auf dem System installiert ist.
Git-Repository-Prüfung: Es prüft, ob sich das System in einem Git-Repository befindet, was für eine der Schwachstellenprüfungen relevant ist.
Prüfung auf verwundbare Kernel-Version: Das Skript vergleicht die aktuelle Kernel-Version mit bekannten verwundbaren Versionen, um festzustellen, ob das System eine verwundbare Kernel-Version ausführt.
Prüfung auf verwundbare Kernel-Funktion: Es sucht nach einer bestimmten verwundbaren Funktion (ovl_copy_up_meta_inode_data) in Kernel-Quellcodedateien, um das Vorhandensein einer verwundbaren Kernel-Funktion zu identifizieren. Diese Prüfung erfordert Root-Rechte.
OverlayFS-Nutzungsprüfung: Das Skript ermittelt, ob OverlayFS auf dem System verwendet wird, indem es eingehängte Dateisysteme überprüft.
Die "GameOver(lay)"-Schwachstellen sind zwei Sicherheitsfehler mit hohem Schweregrad, die im OverlayFS-Modul des Ubuntu-Kernels entdeckt wurden:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu hat am 24. Juli 2023 Korrekturen für diese Schwachstellen veröffentlicht.
Stellen Sie sicher, dass Python 3 installiert ist.
Klonen oder laden Sie das Repository herunter.
Öffnen Sie ein Terminal und navigieren Sie zum Verzeichnis des Repositorys.
Führen Sie das Skript aus:
python3 game-over_check.py
Bitte seien Sie vorsichtig und überprüfen Sie das Skript vor der Ausführung. Verstehen Sie die Auswirkungen der Verwendung von sudo und stellen Sie sicher, dass das Skript mit Ihrer Systemkonfiguration übereinstimmt.
Die "GameOver(lay)"-Schwachstellen sind zwei Sicherheitsfehler mit hohem Schweregrad, die im Ubuntu-Kernel, insbesondere im OverlayFS-Modul, gefunden wurden. Diese Schwachstellen wurden von Cybersicherheitsforschern offengelegt und haben das Potenzial, Angriffe zur lokalen Privilegienausweitung zu ermöglichen. Lokale Privilegienausweitung bedeutet, dass ein Angreifer höhere Zugriffs- und Kontrollstufen über ein System erlangt, als ihm ursprünglich autorisiert wurden.
Diese Schwachstelle entsteht durch unzureichende Berechtigungsprüfungen in bestimmten Szenarien im OverlayFS-Modul. Ein unprivilegierter Benutzer kann privilegierte erweiterte Attribute auf eingehängten Dateien setzen, was dazu führt, dass sie ohne ordnungsgemäße Sicherheitsprüfungen auf oberen Dateien gesetzt werden. Dies kann es einem Angreifer ermöglichen, Dateien so zu manipulieren, dass erhöhte Privilegien gewährt werden, was effektiv unbefugten Zugriff auf das System ermöglicht.
Diese Schwachstelle ist ein weiteres Beispiel für unzureichende Berechtigungsprüfungen innerhalb des OverlayFS-Moduls. Insbesondere tritt sie während der Ausführung der Funktion ovl_do_setxattr auf Ubuntu-Kerneln auf, die OverlayFS verwenden. Ein Angreifer mit lokalem Zugriff kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern und möglicherweise root-ähnlichen Zugriff auf das System zu erlangen.
Zusammenfassend beinhalten beide Schwachstellen unzureichende Berechtigungsprüfungen im OverlayFS-Modul, die von einem lokalen Angreifer ausgenutzt werden könnten, um erhöhte Privilegien auf den betroffenen Ubuntu-Systemen zu erlangen. Diese Schwachstellen unterstreichen die Bedeutung ordnungsgemäßer Sicherheitspraktiken in der Softwareentwicklung und die Notwendigkeit zeitnaher Updates zur Behebung solcher Probleme. Ubuntu hat am 24. Juli 2023 Korrekturen für diese Schwachstellen veröffentlicht.
Dieses Skript wird zu Bildungs- und Informationszwecken bereitgestellt. Die Genauigkeit und Zuverlässigkeit der Skriptprüfungen können je nach Systemkonfiguration variieren. Verwenden Sie stets bewährte Sicherheitspraktiken und halten Sie Ihr System mit Sicherheitspatches auf dem neuesten Stand.
Für weitere Informationen siehe die offiziellen Sicherheitshinweise und Quellen.