
Vérification de la vulnérabilité CVE-2023-32629 "GameOver(lay)"
Le script est conçu pour effectuer des vérifications de sécurité sur un système Ubuntu afin de détecter les vulnérabilités liées aux failles GameOver(lay). Il vérifie deux vulnérabilités spécifiques, CVE-2023-2640 et CVE-2023-32629, qui sont présentes dans le module OverlayFS du noyau Linux. Le script vérifie également si OverlayFS est utilisé sur le système.
Ce script effectue des vérifications de sécurité sur un serveur Ubuntu pour détecter les vulnérabilités liées aux failles « GameOver(lay) ». Les vulnérabilités sont présentes dans le module OverlayFS du noyau Linux et pourraient mener à des attaques d'escalade de privilèges locaux.
Le script effectue les vérifications de sécurité suivantes :
Vérification de l'installation de Git : Le script vérifie si l'outil en ligne de commande git est installé sur le système.
Vérification du dépôt Git : Il vérifie si le système se trouve dans un dépôt Git, ce qui est pertinent pour l'une des vérifications des vulnérabilités.
Vérification de la version vulnérable du noyau : Le script compare la version actuelle du noyau avec les versions vulnérables connues pour identifier si le système exécute une version vulnérable du noyau.
Vérification de la fonction vulnérable du noyau : Il recherche une fonction vulnérable spécifique (ovl_copy_up_meta_inode_data) dans les fichiers sources du noyau pour identifier la présence d'une fonction vulnérable du noyau. Cette vérification nécessite des privilèges root.
Vérification de l'utilisation d'OverlayFS : Le script détermine si OverlayFS est utilisé sur le système en inspectant les systèmes de fichiers montés.
Les vulnérabilités « GameOver(lay) » sont deux failles de sécurité de haute sévérité découvertes dans le module OverlayFS du noyau Ubuntu :
CVE-2023-2640 :
CVE-2023-32629 :
Ubuntu a publié des correctifs pour ces vulnérabilités le 24 juillet 2023.
Assurez-vous que Python 3 est installé.
Clonez ou téléchargez le dépôt.
Ouvrez un terminal et naviguez vers le répertoire du dépôt.
Exécutez le script :
python3 game-over_check.py
Veuillez faire preuve de prudence et examiner le script avant de l'exécuter. Comprenez les implications de l'utilisation de sudo et assurez-vous que le script est compatible avec la configuration de votre système.
Les vulnérabilités « GameOver(lay) » sont deux failles de sécurité de haute sévérité découvertes dans le noyau Ubuntu, plus précisément dans le module OverlayFS. Ces vulnérabilités ont été divulguées par des chercheurs en cybersécurité et ont le potentiel de permettre des attaques d'escalade de privilèges locaux. L'escalade de privilèges locaux fait référence au fait qu'un attaquant obtienne des niveaux d'accès et de contrôle plus élevés sur un système que ceux auxquels il était initialement autorisé.
Cette vulnérabilité provient de vérifications de permissions insuffisantes dans certains scénarios du module OverlayFS. Un utilisateur non privilégié peut définir des attributs étendus privilégiés sur des fichiers montés, ce qui conduit à leur définition sur des fichiers supérieurs sans les vérifications de sécurité appropriées. Cela peut permettre à un attaquant de manipuler des fichiers d'une manière qui accorde des privilèges élevés, obtenant ainsi un accès non autorisé au système.
Cette vulnérabilité est un autre cas de vérifications de permissions insuffisantes dans le module OverlayFS.
Plus précisément, elle se produit lors de l'exécution de la fonction ovl_do_setxattr sur les noyaux Ubuntu utilisant OverlayFS.
Un attaquant disposant d'un accès local peut exploiter cette vulnérabilité pour élever ses privilèges, obtenant potentiellement un accès de type root au système.
En résumé, les deux vulnérabilités impliquent des vérifications de permissions insuffisantes dans le module OverlayFS, qui pourraient être exploitées par un attaquant local pour obtenir des privilèges élevés sur les systèmes Ubuntu concernés. Ces vulnérabilités soulignent l'importance de bonnes pratiques de sécurité dans le développement de logiciels et la nécessité de mettre à jour rapidement pour corriger de tels problèmes. Ubuntu a publié des correctifs pour ces vulnérabilités le 24 juillet 2023.
Ce script est fourni à des fins éducatives et informatives. La précision et la fiabilité des vérifications du script peuvent varier en fonction des configurations système. Utilisez toujours les meilleures pratiques de sécurité et maintenez votre système à jour avec les correctifs de sécurité.
Pour plus d'informations, consultez les avis de sécurité officiels et les sources.