
Verificar la vulnerabilidad CVE-2023-32629 "GameOver(lay)"
El script está diseñado para realizar comprobaciones de seguridad en un sistema Ubuntu para detectar vulnerabilidades relacionadas con los fallos GameOver(lay). Verifica dos vulnerabilidades específicas, CVE-2023-2640 y CVE-2023-32629, que están presentes en el módulo OverlayFS del kernel de Linux. El script también comprueba si OverlayFS se está utilizando en el sistema.
Este script realiza comprobaciones de seguridad en un servidor Ubuntu para detectar vulnerabilidades relacionadas con los fallos "GameOver(lay)". Las vulnerabilidades están presentes en el módulo OverlayFS del kernel de Linux y podrían dar lugar a ataques de escalada de privilegios locales.
El script lleva a cabo las siguientes comprobaciones de seguridad:
Comprobación de instalación de Git: El script verifica si la herramienta de línea de comandos git está instalada en el sistema.
Comprobación de repositorio Git: Comprueba si el sistema se encuentra en un repositorio Git, lo cual es relevante para una de las comprobaciones de vulnerabilidades.
Comprobación de versión del kernel vulnerable: El script compara la versión actual del kernel con versiones vulnerables conocidas para identificar si el sistema está ejecutando una versión de kernel vulnerable.
Comprobación de función del kernel vulnerable: Busca una función vulnerable específica (ovl_copy_up_meta_inode_data) dentro de los archivos de código fuente del kernel para identificar la presencia de una función del kernel vulnerable. Esta comprobación requiere privilegios de root.
Comprobación de uso de OverlayFS: El script determina si OverlayFS se está utilizando en el sistema inspeccionando los sistemas de archivos montados.
Las vulnerabilidades "GameOver(lay)" son dos fallos de seguridad de alta gravedad descubiertos en el módulo OverlayFS del kernel de Ubuntu:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu publicó parches para estas vulnerabilidades el 24 de julio de 2023.
Asegúrate de tener Python 3 instalado.
Clona o descarga el repositorio.
Abre una terminal y navega al directorio del repositorio.
Ejecuta el script:
python3 game-over_check.py
Ten cuidado y revisa el script antes de ejecutarlo. Comprende las implicaciones de usar sudo y asegúrate de que el script se ajuste a la configuración de tu sistema.
Las vulnerabilidades "GameOver(lay)" son dos fallos de seguridad de alta gravedad encontrados en el kernel de Ubuntu, específicamente dentro del módulo OverlayFS. Estas vulnerabilidades fueron divulgadas por investigadores de ciberseguridad y tienen el potencial de permitir ataques de escalada de privilegios locales. La escalada de privilegios local se refiere a que un atacante obtiene niveles más altos de acceso y control sobre un sistema de los que inicialmente tenía autorizados.
Esta vulnerabilidad surge de comprobaciones de permisos inadecuadas en ciertos escenarios en el módulo OverlayFS. Un usuario no privilegiado puede establecer atributos extendidos privilegiados en archivos montados, lo que provoca que se establezcan en archivos superiores sin las comprobaciones de seguridad adecuadas. Esto puede permitir a un atacante manipular archivos de una manera que otorgue privilegios elevados, obteniendo efectivamente acceso no autorizado al sistema. CVE-2023-32629:
Esta vulnerabilidad es otro caso de comprobaciones de permisos inadecuadas dentro del módulo OverlayFS. Específicamente, ocurre durante la ejecución de la función ovl_do_setxattr en kernels de Ubuntu que utilizan OverlayFS. Un atacante con acceso local puede explotar esta vulnerabilidad para escalar sus privilegios, obteniendo potencialmente acceso de tipo root al sistema. En resumen, ambas vulnerabilidades implican comprobaciones de permisos insuficientes en el módulo OverlayFS, que podrían ser explotadas por un atacante local para obtener privilegios elevados en los sistemas Ubuntu afectados. Estas vulnerabilidades enfatizan la importancia de prácticas de seguridad adecuadas en el desarrollo de software y la necesidad de actualizaciones rápidas para corregir dichos problemas. Ubuntu publicó parches para estas vulnerabilidades el 24 de julio de 2023.
Este script se proporciona con fines educativos e informativos. La precisión y fiabilidad de las comprobaciones del script pueden variar según las configuraciones del sistema. Utiliza siempre las mejores prácticas de seguridad y mantén tu sistema actualizado con los parches de seguridad.
Para más información, consulta los avisos y fuentes de seguridad oficiales.