
डर्टी पाइप भेद्यता पहचान स्क्रिप्ट - RHSB-2022-002 डर्टी पाइप - kernel मनमाना फ़ाइल हेरफेर - (CVE-2022-0847)
reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002
निदान आपकी प्रणाली वर्तमान में इस दोष से प्रभावित है या नहीं, यह निर्धारित करने के लिए एक भेद्यता पहचान स्क्रिप्ट विकसित की गई है। स्क्रिप्ट की प्रामाणिकता सत्यापित करने के लिए, आप अलग OpenPGP हस्ताक्षर भी डाउनलोड कर सकते हैं। GPG हस्ताक्षरों का उपयोग करके सत्यापन कैसे करें, इसके निर्देश ग्राहक पोर्टल पर उपलब्ध हैं।
FAQ
Q: यह दोष केवल-पढ़ने योग्य सामग्री को कैसे संशोधित कर सकता है? A: जब किसी फ़ाइल को एक्सेस किया जाता है, तो वह मेमोरी के 'कैश्ड' क्षेत्र (पेज कैश) में लोड हो जाती है, और हमलावर कैश्ड मेमोरी में फ़ाइल सामग्री को बदलने में सक्षम होगा। इसलिए फ़ाइल के बाद के पढ़ने से दूषित सामग्री वापस आएगी।
Q: क्या यह दोष डिस्क पर वास्तविक फ़ाइलों की सामग्री को दूषित कर सकता है? A: हाँ, यह कर सकता है। यदि कोई दी गई सामग्री डिस्क पर लिखने की प्रतीक्षा कर रहे 'डर्टी पेज' मेमोरी क्षेत्र में है, तो यह सामग्री अवरोधन और संशोधन के लिए प्रवण होगी - फिर डिस्क पर प्रतिबद्ध डेटा अवरोधित सामग्री होगी।
Q: क्या SELinux द्वारा इसे कम किया जाता है? A: नहीं, SELinux इस भेद्यता को कम नहीं करता है।
Q: क्या Openstack, Ceph, Satellite, आदि असुरक्षित हैं? A: उत्पाद सीधे प्रभावित नहीं है - कर्नेल प्रभावित घटक है, और सिस्टम की प्रभावितता उस RHEL संस्करण का अनुसरण करती है जिस पर उत्पाद स्थापित है।
Q: क्या Red Hat एक kpatch जारी करेगा? A: kpatch तकनीक इस भेद्यता को कम करने में असमर्थ है, इसलिए कोई kpatch जारी नहीं किया जाएगा।
Q: RHEL 8 प्रभावित क्यों है, लेकिन असुरक्षित नहीं है? A: वर्तमान में ज्ञात शोषण ऊपरी प्रवाह कर्नेल कमिट f6dd97558 द्वारा डाली गई कार्यक्षमता पर निर्भर करते हैं - जो RHEL8 कर्नेल में मौजूद नहीं है, जिससे शोषण बाधित होता है।
Q: क्या कोई कॉन्फ़िगरेशन / उपयोगकर्ता कॉन्फ़िगरेबल क्लॉज़ है जिसे संशोधित किया जा सकता है और सिस्टम की प्रभावितता/असुरक्षितता को बदल सकता है? A: नहीं, ऐसा कोई कॉन्फ़िगरेशन क्लॉज़ नहीं है जो सिस्टम की प्रभावितता/असुरक्षितता को प्रभावित कर सके।
Q: शोषण को अंजाम देने के लिए कोई विशेष आवश्यकता है? A: हमलावर को सिस्टम में निष्पादन विशेषाधिकारों वाला एक स्थानीय उपयोगकर्ता होना चाहिए।
स्वीकृतियाँ
Red Hat इस भेद्यता की रिपोर्ट करने के लिए Max Kellermann (CM4all) को धन्यवाद देता है।
संदर्भ
https://www.openwall.com/lists/oss-security/2022/03/07/1
उत्पाद सुरक्षा से हस्ताक्षरित सामग्री को सत्यापित करने के लिए GPG का उपयोग कैसे करें