
Verifica della vulnerabilità CVE-2023-32629 "GameOver(lay)"
Lo script è progettato per eseguire controlli di sicurezza su un sistema Ubuntu per rilevare vulnerabilità legate ai difetti GameOver(lay). Verifica due vulnerabilità specifiche, CVE-2023-2640 e CVE-2023-32629, presenti nel modulo OverlayFS del kernel Linux. Lo script controlla anche se OverlayFS è in uso sul sistema.
Questo script esegue controlli di sicurezza su un server Ubuntu per rilevare vulnerabilità legate ai difetti "GameOver(lay)". Le vulnerabilità sono presenti nel modulo OverlayFS del kernel Linux e potrebbero portare ad attacchi di escalation dei privilegi locali.
Lo script esegue i seguenti controlli di sicurezza:
Controllo Installazione Git: Lo script verifica se lo strumento a riga di comando git è installato sul sistema.
Controllo Repository Git: Verifica se il sistema si trova in un repository Git, aspetto rilevante per uno dei controlli delle vulnerabilità.
Controllo Versione Kernel Vulnerabile: Lo script confronta la versione corrente del kernel con le versioni vulnerabili note per identificare se il sistema sta eseguendo una versione vulnerabile del kernel.
Controllo Funzione Kernel Vulnerabile: Cerca una specifica funzione vulnerabile (ovl_copy_up_meta_inode_data) nei file del codice sorgente del kernel per identificare la presenza di una funzione kernel vulnerabile. Questo controllo richiede privilegi di root.
Controllo Uso di OverlayFS: Lo script determina se OverlayFS è in uso sul sistema ispezionando i filesystem montati.
Le vulnerabilità "GameOver(lay)" sono due gravi falle di sicurezza scoperte nel modulo OverlayFS del kernel Ubuntu:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu ha pubblicato correzioni per queste vulnerabilità il 24 luglio 2023.
Assicurati di avere Python 3 installato.
Clona o scarica il repository.
Apri un terminale e spostati nella directory del repository.
Esegui lo script:
python3 game-over_check.py
Presta attenzione e rivedi lo script prima di eseguirlo. Comprendi le implicazioni dell'uso di sudo e assicurati che lo script sia in linea con la configurazione del tuo sistema.
Le vulnerabilità "GameOver(lay)" sono due gravi falle di sicurezza trovate nel kernel Ubuntu, in particolare nel modulo OverlayFS. Queste vulnerabilità sono state divulgate da ricercatori di sicurezza informatica e hanno il potenziale di consentire attacchi di escalation dei privilegi locali. L'escalation dei privilegi locali si riferisce a un attaccante che ottiene livelli più elevati di accesso e controllo su un sistema rispetto a quelli per cui era inizialmente autorizzato.
Questa vulnerabilità deriva da controlli dei permessi inadeguati in determinati scenari nel modulo OverlayFS. Un utente non privilegiato può impostare attributi estesi privilegiati su file montati, portando alla loro impostazione sui file superiori senza adeguati controlli di sicurezza. Ciò può consentire a un attaccante di manipolare i file in modo da concedere privilegi elevati, ottenendo di fatto accesso non autorizzato al sistema. CVE-2023-32629:
Questa vulnerabilità è un altro caso di controlli dei permessi inadeguati all'interno del modulo OverlayFS. In particolare, si verifica durante l'esecuzione della funzione ovl_do_setxattr sui kernel Ubuntu che utilizzano OverlayFS. Un attaccante con accesso locale può sfruttare questa vulnerabilità per aumentare i propri privilegi, ottenendo potenzialmente un accesso simile a quello di root sul sistema. In sintesi, entrambe le vulnerabilità comportano controlli dei permessi insufficienti nel modulo OverlayFS, che potrebbero essere sfruttati da un attaccante locale per ottenere privilegi elevati sui sistemi Ubuntu interessati. Queste vulnerabilità sottolineano l'importanza di corrette pratiche di sicurezza nello sviluppo software e la necessità di aggiornamenti tempestivi per risolvere tali problemi. Ubuntu ha pubblicato correzioni per queste vulnerabilità il 24 luglio 2023.
Questo script è fornito a scopo educativo e informativo. L'accuratezza e l'affidabilità dei controlli dello script possono variare in base alle configurazioni di sistema. Utilizza sempre le migliori pratiche di sicurezza e mantieni il tuo sistema aggiornato con le patch di sicurezza.
Per maggiori informazioni, fare riferimento agli avvisi di sicurezza ufficiali e alle fonti.