
Check for CVE-2023-32629 "GameOver(lay)" vulnerability
Скрипт предназначен для выполнения проверок безопасности в системе Ubuntu на наличие уязвимостей, связанных с ошибками GameOver(lay). Он проверяет две конкретные уязвимости: CVE-2023-2640 и CVE-2023-32629, которые присутствуют в модуле OverlayFS ядра Linux. Скрипт также проверяет, используется ли OverlayFS в системе.
Этот скрипт выполняет проверки безопасности на сервере Ubuntu для выявления уязвимостей, связанных с ошибками "GameOver(lay)". Уязвимости присутствуют в модуле OverlayFS ядра Linux и могут привести к атакам локального повышения привилегий.
Скрипт проводит следующие проверки безопасности:
Проверка установки Git: Скрипт проверяет, установлена ли утилита командной строки git в системе.
Проверка репозитория Git: Он проверяет, находится ли система в репозитории Git, что актуально для одной из проверок уязвимостей.
Проверка версии уязвимого ядра: Скрипт сравнивает текущую версию ядра с известными уязвимыми версиями, чтобы определить, работает ли система с уязвимой версией ядра.
Проверка уязвимой функции ядра: Он ищет конкретную уязвимую функцию (ovl_copy_up_meta_inode_data) в файлах исходного кода ядра для выявления наличия уязвимой функции ядра. Для этой проверки требуются права root.
Проверка использования OverlayFS: Скрипт определяет, используется ли OverlayFS в системе, путем проверки смонтированных файловых систем.
Уязвимости "GameOver(lay)" — это две высокосерьёзные ошибки безопасности, обнаруженные в модуле OverlayFS ядра Ubuntu:
CVE-2023-2640:
CVE-2023-32629:
Компания Ubuntu выпустила исправления для этих уязвимостей 24 июля 2023 года.
Убедитесь, что у вас установлен Python 3.
Клонируйте или загрузите репозиторий.
Откройте терминал и перейдите в каталог репозитория.
Запустите скрипт:
python3 game-over_check.py
Пожалуйста, соблюдайте осторожность и просмотрите скрипт перед его запуском. Понимайте последствия использования sudo и убедитесь, что скрипт соответствует конфигурации вашей системы.
Уязвимости "GameOver(lay)" — это две высокосерьёзные ошибки безопасности, обнаруженные в ядре Ubuntu, в частности в модуле OverlayFS. Эти уязвимости были раскрыты исследователями в области кибербезопасности и могут позволить проводить атаки локального повышения привилегий. Локальное повышение привилегий означает, что злоумышленник получает более высокий уровень доступа и контроля над системой, чем ему было первоначально разрешено.
Эта уязвимость возникает из-за недостаточных проверок прав доступа в определённых сценариях в модуле OverlayFS. Непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без надлежащих проверок безопасности. Это может позволить злоумышленнику манипулировать файлами таким образом, чтобы получить повышенные привилегии, фактически получая несанкционированный доступ к системе. CVE-2023-32629:
Эта уязвимость — ещё один пример недостаточных проверок прав доступа в модуле OverlayFS. В частности, она возникает во время выполнения функции ovl_do_setxattr на ядрах Ubuntu, использующих OverlayFS. Злоумышленник с локальным доступом может использовать эту уязвимость для повышения своих привилегий, потенциально получая root-подобный доступ к системе. Вкратце, обе уязвимости связаны с недостаточными проверками прав доступа в модуле OverlayFS, что может быть использовано локальным злоумышленником для получения повышенных привилегий на уязвимых системах Ubuntu. Эти уязвимости подчёркивают важность соблюдения надлежащих методов безопасности при разработке программного обеспечения и необходимость своевременного обновления для устранения таких проблем. Компания Ubuntu выпустила исправления для этих уязвимостей 24 июля 2023 года.
Этот скрипт предоставлен в образовательных и информационных целях. Точность и надёжность проверок скрипта могут различаться в зависимости от конфигураций системы. Всегда следуйте лучшим практикам безопасности и поддерживайте свою систему в актуальном состоянии с помощью исправлений безопасности.
Для получения дополнительной информации обращайтесь к официальным бюллетеням безопасности и источникам.