Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Apr 10, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Non si tratta di una vulnerabilità in grado di mettere a rischio l’integrità di un sistema o consentire un attacco in grado di comprometterlo. Nell’ottica di un pirata informatico, però, rappresenta uno strumento prezioso che gli consente una libertà d’azione maggiore rispetto a quella che avrebbe normalmente.
A offrirla è Beep, una funzione che consente al sistema operativo di riprodurre un suono ogni volta che è necessario. Il programma viene installato come componente predefinito nelle distro Debian e in Ubuntu.
Il bug di Beep (CVE-2018-0492) consente sostanzialmente un’elevazione dei privilegi sul sistema, consentendo a un eventuale pirata informatico di individuare e accedere ai file che dovrebbero essere riservati all’amministratore di sistema.
Un bel problema, visto che secondo il ricercatore Richard Kettlewell la falla non consentirebbe solo di aprire i file, ma anche di modificarli aggirando le limitazioni legate ai privilegi.
Al bug è dedicato anche un sito Internet battezzato “Holey Beep!” che spiega nel dettaglio la vulnerabilità e (concedendosi qualche ampia incursione nella goliardia) fornisce informazioni utili per proteggersi da eventuali attacchi.
Beep, tra le altre cose, è un progetto che è stato abbandonato e non riceve aggiornamenti da tempo. Tutte le versioni fino alla 1.3.4 (inclusa) sono vulnerabili.
Il vero guaio, però, è un altro. Il bug, in teoria, è stato corretto con una nuova versione del package inserita in Debian e Ubuntu. Secondo quanto scrive Sebastian Krahmer, però, la patch contiene ancora degli errori.
Mar 20, 2024 0
Mar 01, 2024 0
Feb 23, 2024 0
Feb 16, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...
One thought on “Il comando Beep nei sistemi Linux consente l’accesso a file sensibili”