Pesquisa de Vulnerabilidades N-Day
Visão Geral
Este projeto foca em vulnerabilidades N-Day no kernel Linux, com ênfase na compreensão do seu ciclo de vida, análise do seu impacto e exploração de estratégias de mitigação. Vulnerabilidades N-Day são falhas divulgadas publicamente que permanecem sem correção em muitos sistemas, tornando-as alvos de alto valor para atacantes.
A pesquisa investiga um subsistema específico do kernel Linux e avalia uma vulnerabilidade real (CVE-2024-36886), demonstrando suas implicações de segurança e enfatizando a importância da gestão oportuna de patches.
Objetivos
- Realizar uma análise abrangente dos subsistemas do kernel Linux e suas potenciais vulnerabilidades.
- Estudar vulnerabilidades N-Day utilizando avisos públicos e bases de dados de vulnerabilidades.
- Avaliar o impacto real da aplicação tardia de patches.
- Explorar o papel de ferramentas e frameworks automatizados na descoberta de vulnerabilidades.
- Fornecer recomendações para gestão de patches e estratégias de mitigação.
Escopo da Pesquisa
- Foco no Subsistema do Kernel Linux: Subsistema de rede com ênfase no protocolo TIPC (Transparent Inter-Process Communication).
- Análise do Ciclo de Vida da Vulnerabilidade: Desde a descoberta até a divulgação, correção e riscos de exploração.
- Estudos de Caso Reais: Exemplos de vulnerabilidades N-Day, sua exploração e impacto organizacional.
- Exploração Opcional: Pesquisa de Zero-Day e sua relação com vulnerabilidades N-Day.
Metodologia
- Revisão Bibliográfica: Análise de pesquisas anteriores sobre vulnerabilidades do kernel Linux.
- Análise de Subsistemas: Estudo de componentes do kernel como memória, processo, sistema de arquivos, rede e drivers de dispositivo.
- Identificação de Vulnerabilidades: Utilizando análise estática/dinâmica, fuzzing e bases de dados comunitárias de vulnerabilidades.
- Estudo de Caso: Exame do CVE-2024-36886 para compreender sua gravidade, causa raiz e cronograma de correção.
- Estratégias de Mitigação: Recomendações para correção, práticas de codificação segura e mecanismos de defesa proativos.
Principais Descobertas
- Vulnerabilidades N-Day continuam sendo uma grande ameaça devido à aplicação tardia de patches nas organizações.
- O kernel Linux é um alvo de alto valor devido ao seu uso generalizado em servidores, nuvem, dispositivos móveis e sistemas embarcados.
- Estudos de caso como Dirty COW (CVE-2016-5195) destacam como vulnerabilidades não corrigidas levam à escalada de privilégios e comprometimento do sistema.
- Ferramentas automatizadas como Metasploit, Nessus, OpenVAS, AFL e Valgrind desempenham um papel crítico na pesquisa e mitigação de vulnerabilidades.
Contribuições
- Melhor compreensão de vulnerabilidades a nível de kernel.
- Análise do CVE-2024-36886 e suas implicações na segurança de redes Linux.
- Recomendações para implantação oportuna de patches e medidas de segurança proativas.
- Contribuição para esforços contínuos em gestão de vulnerabilidades e práticas seguras no ecossistema Linux.
Trabalho Futuro
- Extensão da pesquisa para vulnerabilidades Zero-Day e sua relação com ameaças N-Day.
- Exploração adicional de frameworks automatizados de desenvolvimento de exploits.
- Desenvolvimento de estratégias avançadas de gestão de patches para sistemas críticos.
Autores
- Muhammad Danial Tahir (21L-5831)
- Abu Bakar Shahid (21L-5845)
- Muhammad Junaid (21L-6064)
Supervisor: Dr. Arshad Ali
National University of Computer and Emerging Sciences, Lahore
Abril de 2025