Aggiornamenti recenti Maggio 6th, 2024 4:34 PM
Apr 10, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Non si tratta di una vulnerabilità in grado di mettere a rischio l’integrità di un sistema o consentire un attacco in grado di comprometterlo. Nell’ottica di un pirata informatico, però, rappresenta uno strumento prezioso che gli consente una libertà d’azione maggiore rispetto a quella che avrebbe normalmente.
A offrirla è Beep, una funzione che consente al sistema operativo di riprodurre un suono ogni volta che è necessario. Il programma viene installato come componente predefinito nelle distro Debian e in Ubuntu.
Il bug di Beep (CVE-2018-0492) consente sostanzialmente un’elevazione dei privilegi sul sistema, consentendo a un eventuale pirata informatico di individuare e accedere ai file che dovrebbero essere riservati all’amministratore di sistema.
Un bel problema, visto che secondo il ricercatore Richard Kettlewell la falla non consentirebbe solo di aprire i file, ma anche di modificarli aggirando le limitazioni legate ai privilegi.
Al bug è dedicato anche un sito Internet battezzato “Holey Beep!” che spiega nel dettaglio la vulnerabilità e (concedendosi qualche ampia incursione nella goliardia) fornisce informazioni utili per proteggersi da eventuali attacchi.
Beep, tra le altre cose, è un progetto che è stato abbandonato e non riceve aggiornamenti da tempo. Tutte le versioni fino alla 1.3.4 (inclusa) sono vulnerabili.
Il vero guaio, però, è un altro. Il bug, in teoria, è stato corretto con una nuova versione del package inserita in Debian e Ubuntu. Secondo quanto scrive Sebastian Krahmer, però, la patch contiene ancora degli errori.
Mar 20, 2024 0
Mar 01, 2024 0
Feb 23, 2024 0
Feb 16, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 06, 2024 0
Questa settimana, il CERT-AGID ha identificato e analizzato...Mag 06, 2024 0
Gli scanner di vulnerabilità, ovvero i software usati per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...
One thought on “Il comando Beep nei sistemi Linux consente l’accesso a file sensibili”