该脚本旨在对 Ubuntu 系统执行安全检查,以检测与 GameOver(lay) 漏洞相关的缺陷。它检查两个特定的漏洞:CVE-2023-2640 和 CVE-2023-32629,这两个漏洞存在于 Linux 内核的 OverlayFS 模块中。脚本还会检查系统上是否正在使用 OverlayFS。
该脚本对 Ubuntu 服务器执行安全检查,以检测与 "GameOver(lay)" 缺陷相关的漏洞。这些漏洞存在于 Linux 内核的 OverlayFS 模块中,可能导致本地权限提升攻击。
该脚本执行以下安全检查:
Git 安装检查: 脚本验证 git 命令行工具是否已安装在系统上。
Git 仓库检查: 检查系统是否在 Git 仓库中,这对于其中一个漏洞的检查很重要。
易受攻击的内核版本检查: 脚本将当前内核版本与已知的易受攻击版本进行比较,以确定系统是否正在运行易受攻击的内核版本。
易受攻击的内核函数检查: 它在内核源代码文件中搜索特定的易受攻击函数(ovl_copy_up_meta_inode_data),以识别是否存在易受攻击的内核函数。此检查需要 root 权限。
OverlayFS 使用情况检查: 脚本通过检查已挂载的文件系统来确定系统上是否正在使用 OverlayFS。
"GameOver(lay)" 漏洞是在 Ubuntu 内核的 OverlayFS 模块中发现的两个高严重性安全缺陷:
CVE-2023-2640:
CVE-2023-32629:
Ubuntu 于 2023 年 7 月 24 日发布了针对这些漏洞的修复程序。
确保已安装 Python 3。
克隆或下载仓库。
打开终端并导航到仓库目录。
运行脚本:
python3 game-over_check.py
请在运行脚本之前谨慎行事并审查脚本。了解使用 sudo 的含义,并确保脚本符合您的系统配置。
"GameOver(lay)" 漏洞是在 Ubuntu 内核(特别是 OverlayFS 模块)中发现的两个高严重性安全缺陷。这些漏洞由网络安全研究人员披露,具有实现本地权限提升攻击的潜力。本地权限提升是指攻击者获得比最初授权更高层次的对系统的访问和控制权限。
该漏洞源于 OverlayFS 模块中某些场景下的权限检查不足。 无特权用户可以在已挂载的文件系统上设置特权扩展属性,导致这些属性在没有适当安全检查的情况下被设置到上层文件上。 这可以使攻击者以授予提升权限的方式操纵文件,从而有效获得对系统的未授权访问。 CVE-2023-32629:
该漏洞是 OverlayFS 模块中另一个权限检查不足的实例。
具体来说,它发生在使用 OverlayFS 的 Ubuntu 内核上执行 ovl_do_setxattr 函数期间。
具有本地访问权限的攻击者可以利用此漏洞提升其权限,可能获得对系统的 root 级访问。
总之,这两个漏洞都涉及 OverlayFS 模块中权限检查不足的问题,本地攻击者可以利用它们在被影响的 Ubuntu 系统上获得提升的权限。这些漏洞强调了软件开发中正确安全实践的重要性以及及时更新以修复此类问题的必要性。Ubuntu 于 2023 年 7 月 24 日发布了针对这些漏洞的修复程序。
本脚本仅供教育和信息目的提供。脚本检查的准确性和可靠性可能因系统配置而异。请始终使用安全最佳实践并使您的系统保持最新的安全补丁。
有关更多信息,请参阅官方安全公告和来源。