
CVE-2023-32629 "GameOver(lay)" भेद्यता की जाँच करें
यह स्क्रिप्ट Ubuntu सिस्टम पर GameOver(lay) दोषों से संबंधित कमजोरियों का पता लगाने के लिए सुरक्षा जाँच करने के लिए डिज़ाइन की गई है। यह दो विशिष्ट कमजोरियों, CVE-2023-2640 और CVE-2023-32629 की जाँच करती है, जो Linux कर्नेल के OverlayFS मॉड्यूल में मौजूद हैं। स्क्रिप्ट यह भी जाँचती है कि सिस्टम पर OverlayFS का उपयोग किया जा रहा है या नहीं।
यह स्क्रिप्ट Ubuntu सर्वर पर "GameOver(lay)" दोषों से संबंधित कमजोरियों का पता लगाने के लिए सुरक्षा जाँच करती है। ये कमजोरियाँ Linux कर्नेल के OverlayFS मॉड्यूल में मौजूद हैं और स्थानीय विशेषाधिकार वृद्धि हमलों का कारण बन सकती हैं।
स्क्रिप्ट निम्नलिखित सुरक्षा जाँच करती है:
Git स्थापना जाँच: स्क्रिप्ट जाँचती है कि सिस्टम पर git कमांड-लाइन टूल स्थापित है या नहीं।
Git रिपॉजिटरी जाँच: यह जाँचती है कि सिस्टम Git रिपॉजिटरी में है या नहीं, जो एक कमजोरी की जाँच के लिए प्रासंगिक है।
कमजोर कर्नेल संस्करण जाँच: स्क्रिप्ट वर्तमान कर्नेल संस्करण की तुलना ज्ञात कमजोर संस्करणों से करती है ताकि यह पहचाना जा सके कि सिस्टम कमजोर कर्नेल संस्करण चला रहा है या नहीं।
कमजोर कर्नेल फ़ंक्शन जाँच: यह कर्नेल स्रोत कोड फ़ाइलों के भीतर एक विशिष्ट कमजोर फ़ंक्शन (ovl_copy_up_meta_inode_data) की खोज करती है ताकि कमजोर कर्नेल फ़ंक्शन की उपस्थिति का पता लगाया जा सके। इस जाँच के लिए रूट विशेषाधिकारों की आवश्यकता है।
OverlayFS उपयोग जाँच: स्क्रिप्ट माउंटेड फ़ाइलसिस्टम का निरीक्षण करके यह निर्धारित करती है कि सिस्टम पर OverlayFS का उपयोग किया जा रहा है या नहीं।
"GameOver(lay)" कमजोरियाँ Ubuntu कर्नेल के OverlayFS मॉड्यूल में खोजे गए दो उच्च-गंभीरता वाले सुरक्षा दोष हैं:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu ने 24 जुलाई, 2023 को इन कमजोरियों के लिए फिक्स जारी किए।
सुनिश्चित करें कि आपके पास Python 3 स्थापित है।
रिपॉजिटरी को क्लोन या डाउनलोड करें।
एक टर्मिनल खोलें और रिपॉजिटरी की निर्देशिका पर जाएँ।
स्क्रिप्ट चलाएँ:
python3 game-over_check.py
कृपया सावधानी बरतें और स्क्रिप्ट चलाने से पहले इसकी समीक्षा करें। sudo का उपयोग करने के निहितार्थों को समझें और सुनिश्चित करें कि स्क्रिप्ट आपके सिस्टम के कॉन्फ़िगरेशन के अनुरूप है।
"GameOver(lay)" कमजोरियाँ Ubuntu कर्नेल में, विशेष रूप से OverlayFS मॉड्यूल के भीतर पाए गए दो उच्च-गंभीरता वाले सुरक्षा दोष हैं। ये कमजोरियाँ साइबर सुरक्षा शोधकर्ताओं द्वारा खोजी गई थीं और इसमें स्थानीय विशेषाधिकार वृद्धि हमलों को सक्षम करने की क्षमता है। स्थानीय विशेषाधिकार वृद्धि का तात्पर्य किसी हमलावर द्वारा सिस्टम पर प्रारंभिक रूप से अधिकृत पहुँच से अधिक स्तरों तक पहुँच और नियंत्रण प्राप्त करना है।
यह कमजोरी OverlayFS मॉड्यूल में कुछ परिदृश्यों में अपर्याप्त अनुमति जाँच से उत्पन्न होती है। एक अवरोधित अधिकार वाला उपयोगकर्ता माउंटेड फ़ाइलों पर विशेषाधिकार प्राप्त विस्तारित विशेषताएँ सेट कर सकता है, जिससे वे उचित सुरक्षा जाँच के बिना ऊपरी फ़ाइलों पर सेट हो जाती हैं। यह एक हमलावर को फ़ाइलों में इस तरह से हेरफेर करने में सक्षम बना सकता है कि उसे उच्च विशेषाधिकार प्राप्त हों, जिससे सिस्टम तक अनधिकृत पहुँच प्राप्त हो सके।
यह कमजोरी OverlayFS मॉड्यूल के भीतर अपर्याप्त अनुमति जाँच का एक और उदाहरण है।
विशेष रूप से, यह OverlayFS का उपयोग करने वाले Ubuntu कर्नेल पर ovl_do_setxattr फ़ंक्शन के निष्पादन के दौरान होता है।
स्थानीय पहुँच वाला हमलावर इस कमजोरी का शोषण करके अपने विशेषाधिकारों को बढ़ा सकता है, संभावित रूप से सिस्टम तक रूट-स्तरीय पहुँच प्राप्त कर सकता है।
संक्षेप में, दोनों कमजोरियों में OverlayFS मॉड्यूल में अपर्याप्त अनुमति जाँच शामिल है, जिसका एक स्थानीय हमलावर प्रभावित Ubuntu सिस्टम पर उच्च विशेषाधिकार प्राप्त करने के लिए शोषण कर सकता है। ये कमजोरियाँ सॉफ़्टवेयर विकास में उचित सुरक्षा प्रथाओं के महत्व और ऐसे मुद्दों को ठीक करने के लिए समय पर अपडेट की आवश्यकता पर बल देती हैं। Ubuntu ने 24 जुलाई, 2023 को इन कमजोरियों के लिए फिक्स जारी किए।
यह स्क्रिप्ट शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। सिस्टम कॉन्फ़िगरेशन के आधार पर स्क्रिप्ट की जाँच की सटीकता और विश्वसनीयता भिन्न हो सकती है। हमेशा सुरक्षा सर्वोत्तम प्रथाओं का उपयोग करें और अपने सिस्टम को सुरक्षा पैच के साथ अद्यतित रखें।
अधिक जानकारी के लिए, आधिकारिक सुरक्षा सलाहकार और स्रोतों का संदर्भ लें।