UNIX systemen kwetsbaar voor Stack Clash kwetsbaarheid

hacker

Een nieuwe kwetsbaarheid geeft aanvallers de mogelijkheid root rechten te verkrijgen op UNIX systemen en de controle over kwetsbare systemen over te nemen. Een groot aantal UNIX systemen zijn getroffen, waaronder Linux, OpenBSD, NetBSD, FreeBSD en Solaris. De kwetsbaarheid heet Stack Clash.

Het beveiligingsprobleem is ontdekt door beveiligingsonderzoekers van Qualys. De kwetsbaarheid werd vorige maand al ontdekt, maar enige tijd stil gehouden om getroffen partijen de kans te geven het probleem te verhelpen. De onderzoekers hebben Stack Clash alleen getest op i386 en amd64 platformen. Qualys sluit echter niet uit dat ook niet geteste platformen kwetsbaar zijn.

Code laten lekken

De kwetsbaarheid zit in de wijze waarop UNIX systemen omspringen met de stack, een deel van het interne geheugen waar applicaties hun code uitvoeren. Naarmate een app groeit, groeit ook diens stack. Stack Clash wordt een probleem indien de stack van een applicaties dusdanig groeit dat deze te dicht bij de stack van een andere applicatie komt. Hierdoor is het mogelijk code van de ene applicatie te laten lekken naar een andere applicatie.

Het probleem is niet nieuw en werd in 2005 al ontdekt in UNIX systemen, waarna het probleem werd verholpen. In 2010 dook het probleem opnieuw op, waarna de kwetsbaarheid opnieuw werd gepatched. Nu is Stack Clash dus voor de derde maal aangetroffen in UNIX systemen.

Proof of Concept

De onderzoekers van Qualys hebben een Proof of Concept ontwikkeld waarbij low-level code uit een malafide app wordt gelekt naar de stack van een legitieme app die root access heeft. Om deze Proof of Concept te gebruiken is lokale toegang nodig, al sluiten de onderzoekers niet uit dat er scenario’s te verzinnen zijn waarbij een aanvaller Stack Clash op afstand kunnen uitbuiten.

Qualys adviseert beheerders updates voor UNIX-systemen zo snel mogelijk te installeren om Stack Clash te verhelpen.

Meer over
Lees ook
Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1