ΑρχικήSecurityΕυπάθειες στο Rsync επιτρέπουν πλήρη έλεγχο των server

Ευπάθειες στο Rsync επιτρέπουν πλήρη έλεγχο των server

Σοβαρές ευπάθειες στο εργαλείο συγχρονισμού αρχείων Rsync επιτρέπουν σε εισβολείς να εκτελούν αυθαίρετο κώδικα σε ευάλωτους server, να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα και να παρακάμπτουν βασικούς μηχανισμούς ασφαλείας.

Δείτε επίσης: Η QNAP διορθώνει έξι ευπάθειες Rsync στην εφαρμογή NAS

Rsync ευπάθειες

Οι ευπάθειες επηρεάζουν την έκδοση 3.2.7 και τις προηγούμενες εκδόσεις του Rsync, με τα PoC να δείχνουν ήδη δυνατότητες για απομακρυσμένη εκτέλεση κώδικα.

Σύμφωνα με το GitHub, η πιο επικίνδυνη ευπάθεια προκύπτει από τον ανεπαρκή έλεγχο περιθωρίων κατά την ανάλυση του αθροίσματος ελέγχου. Όταν γίνεται επεξεργασία αρχείων κομματιών, η μονάδα sender.c της Rsync εκχωρεί έναν σταθερού μεγέθους buffer για να αποθηκεύσει τα δεδομένα του αθροίσματος ελέγχου.

Η παράμετρος s2length των πελατών που συνδέονται, μπορεί να υπερβεί την κατανομή buffer των 16 byte, ειδικά όταν χρησιμοποιούνται αλγόριθμοι σύνοψης όπως ο SHA-256 (32 byte) ή ο SHA-512 (64 byte). Αυτό δίνει τη δυνατότητα εγγραφής έως και 48 byte πέρα από τα όρια του heap buffer, επιτυγχάνοντας έλεγχο σε κρίσιμες δομές μνήμης.

Δείτε ακόμα: Ελαττώματα ανακαλύφθηκαν στο Εργαλείο συγχρονισμού αρχείων Rsync

Οι χάκερ εκμεταλλεύονται τη μέθοδο υπερχείλισης buffer, συνδυάζοντας την με μια ευπάθεια στην αποκάλυψη πληροφοριών κατά τη διάρκεια της επεξεργασίας της στοίβας στη λειτουργία hash_search. 

Ο χειρισμός των μηκών αθροισμάτων ελέγχου επιτρέπει στους εισβολείς να συγκρίνουν γνωστές τιμές με μη αρχικοποιημένα δεδομένα στη στοίβα που περιέχουν διευθύνσεις μνήμης. Μέσω στατιστικής ανάλυσης 255 κομματιών αρχείων, οι ερευνητές απέδειξαν την δυνατότητα αξιόπιστης παράκαμψης του ASLR με διαρροή ενός byte σε κάθε επανάληψη.

Ευπάθειες στο Rsync επιτρέπουν πλήρη έλεγχο των server
Ευπάθειες στο Rsync επιτρέπουν πλήρη έλεγχο των server

Οι κακόβουλοι διακομιστές έχουν τη δυνατότητα να αξιοποιήσουν την αρχή σύγκρισης αρχείων του Rsync για να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία πελατών. Με τη χρήση ειδικά διαμορφωμένων τιμών fnamecmp_type και xname, οι εισβολείς μπορούν να παρακάμψουν τις διαδικασίες απολύμανσης διαδρομών.

Αυτό οδηγεί τους χρήστες σε ανοίγματα συγκεκριμένων αρχείων, επιτρέποντας τη μετάδοση δεδομένων με αθροίσματα ελέγχου που δεν ταιριάζουν, δημιουργώντας τη δυνατότητα ανακατασκευής ευαίσθητων αρχείων byte προς byte μέσα από μια προσαρμοστική διαδικασία επαναφοράς αθροίσματος ελέγχου.

Δείτε επίσης: Οι επιθέσεις Clone2Leak εκμεταλλεύονται ελαττώματα του Git

Το μεγαλύτερο πρόβλημα με την εκτέλεση αυθαίρετου κώδικα είναι ότι οι εισβολείς μπορούν να αποκτήσουν πλήρη πρόσβαση στον server. Αυτό σημαίνει ότι μπορούν να κλέψουν πολύτιμες πληροφορίες, να διαγράψουν αρχεία και να προκαλέσουν σοβαρή ζημιά στα δεδομένα. 

Ευτυχώς, υπάρχουν τρόποι να προστατευτείτε. Ακολουθώντας τα βασικά μέτρα ασφαλείας, όπως η τακτική ενημέρωση του λογισμικού και η χρήση ισχυρών κωδικών πρόσβασης, μπορείτε να δυσχεράνετε την είσοδο στους κακόβουλους χρήστες. 

  • Ενημέρωση: Βεβαιωθείτε ότι το λογισμικό και οι server σας διαθέτουν τις τελευταίες ενημερώσεις ασφαλείας.
  • Ασφαλείς Κωδικοί: Χρησιμοποιήστε μοναδικούς και περίπλοκους κωδικούς πρόσβασης για την προστασία κάθε λογαριασμού σας.
  • Firewalls και Antivirus: Εγκαταστήστε ισχυρά συστήματα ασφαλείας για την ανίχνευση και αποτροπή επιθέσεων.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS