Ricerca sulle vulnerabilità N-Day
Panoramica
Questo progetto si concentra sulle vulnerabilità N-Day nel kernel Linux, con enfasi sulla comprensione del loro ciclo di vita, l'analisi del loro impatto e l'esplorazione di strategie di mitigazione. Le vulnerabilità N-Day sono difetti divulgati pubblicamente che rimangono non corretti su molti sistemi, rendendoli bersagli di alto valore per gli aggressori.
La ricerca analizza un sottosistema specifico del kernel Linux e valuta una vulnerabilità reale (CVE-2024-36886), dimostrandone le implicazioni per la sicurezza e sottolineando l'importanza di una gestione tempestiva delle patch.
Obiettivi
- Condurre un'analisi completa dei sottosistemi del kernel Linux e delle loro potenziali vulnerabilità.
- Studiare le vulnerabilità N-Day utilizzando advisory pubblicamente disponibili e database di vulnerabilità.
- Valutare l'impatto reale della correzione ritardata.
- Esplorare il ruolo degli strumenti e framework automatizzati nella scoperta delle vulnerabilità.
- Fornire raccomandazioni per la gestione delle patch e le strategie di mitigazione.
Ambito della Ricerca
- Focus sul sottosistema del kernel Linux: Sottosistema di rete con enfasi sul protocollo TIPC (Transparent Inter-Process Communication).
- Analisi del ciclo di vita della vulnerabilità: Dalla scoperta alla divulgazione, alla correzione e ai rischi di sfruttamento.
- Casi di studio reali: Esempi di vulnerabilità N-Day, il loro sfruttamento e l'impatto organizzativo.
- Esplorazione opzionale: Ricerca sulle vulnerabilità Zero-Day e la loro relazione con le vulnerabilità N-Day.
Metodologia
- Revisione della letteratura: Analisi delle ricerche precedenti sulle vulnerabilità del kernel Linux.
- Analisi del sottosistema: Studio dei componenti del kernel come memoria, processi, filesystem, rete e driver di dispositivo.
- Identificazione delle vulnerabilità: Utilizzo di analisi statica/dinamica, fuzzing e database di vulnerabilità della comunità.
- Caso di studio: Esame di CVE-2024-36886 per comprenderne la gravità, la causa principale e la tempistica di correzione.
- Strategie di mitigazione: Raccomandazioni per la correzione, pratiche di codifica sicura e meccanismi di difesa proattivi.
Risultati principali
- Le vulnerabilità N-Day rimangono una minaccia importante a causa della correzione ritardata nelle organizzazioni.
- Il kernel Linux è un bersaglio di alto valore a causa del suo uso diffuso in server, cloud, dispositivi mobili e sistemi embedded.
- Casi di studio come Dirty COW (CVE-2016-5195) evidenziano come le vulnerabilità non corrette portino a escalation dei privilegi e compromissione del sistema.
- Strumenti automatizzati come Metasploit, Nessus, OpenVAS, AFL e Valgrind svolgono un ruolo critico nella ricerca e mitigazione delle vulnerabilità.
Contributi
- Migliorata comprensione delle vulnerabilità a livello di kernel.
- Analisi di CVE-2024-36886 e delle sue implicazioni sulla sicurezza di rete di Linux.
- Raccomandazioni per l'implementazione tempestiva delle patch e misure di sicurezza proattive.
- Contributo agli sforzi in corso nella gestione delle vulnerabilità e nelle pratiche sicure all'interno dell'ecosistema Linux.
Lavori futuri
- Estendere la ricerca sulle vulnerabilità Zero-Day e la loro relazione con le minacce N-Day.
- Ulteriore esplorazione dei framework automatizzati di sviluppo degli exploit.
- Sviluppo di strategie avanzate di gestione delle patch per sistemi critici.
Autori
- Muhammad Danial Tahir (21L-5831)
- Abu Bakar Shahid (21L-5845)
- Muhammad Junaid (21L-6064)
Supervisore: Dr. Arshad Ali
National University of Computer and Emerging Sciences, Lahore
Aprile 2025