back to top

Linux: systemd in pericolo per gli attacchi DNS

Systemd, il sistema di init utilizzato in diverse distro Linux tra cui anche Debian, potrebbe essere affetto da una vulnerabilità in grado di spianare la strada ad attacchi DNS; ad identificare il problema sarebbe stato Chris Coulson, software engineer presso Canonical, l’azienda che si occupa dello sviluppo e della distribuzione di Ubuntu.

A livello pratico, sfruttando la falla un server DNS appositamente settato da un utente malevolo potrebbe approfittare di un malfunzionamento nell’allocazione di un buffer con lo scopo di scrivere dati arbitrari all’interno della memoria. Fatto questo sarebbe possibile eseguire script dannosi grazie a livelli di autorizzazione elevati ottenuti indebitamente.

Pubblicitร 

Non si tratterebbe di una vulnerabilità recente, infatti sempre secondo Coulson essa sarebbe presente in systemd a livello di systemd-resolved già dal 2015, con la versione 223. Non essendo stato eliminato, il problema sarebbe stato ereditato dalle release successive fino alla più recente 233 rilasciata lo scorso marzo.

La dinamica di un’incursione prevede il coinvolgimento della funzione dns_packet_new di systemd-resolved, quest’ultima può essere attaccata attraverso una risposta DNS generando l’allocazione di un buffer di dimensioni inferiori rispetto al previsto. Ciò provoca un errore nei calcoli delle lunghezze delle aree di memoria facilitando l’invio di istruzioni arbitrarie.

Fortunatamente sarebbe già disponibile una patch in grado di correggere la falla rilevata. Se ne consiglia l’installazione a tutti gli utenti di distribuzioni Linux che adottano systemd, come per esempio Ubuntu 16.04, Ubuntu 17.04 e Debian nelle versioni "Sid", "Stretch" e "Buster". Si ricorda inoltre che in "Stretch" systemd-resolved è disattivato come impostazione predefinita.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Kaspersky lancia il suo antivirus per Linux dedicato agli utenti domestici

La societร  russa Kaspersky ha rilasciato una versione per...

La fine di Windows 10 spinge gli utenti verso Linux

Con la fine del supporto ufficiale per Windows 10...

Linux avrร  un’architettura multi-kernel?

Quasi a sorpresa, una proposta a suo modo rivoluzionaria...

Newelle: l’assistente AI di Linux

Gli sviluppatori del progetto GNOME hanno creato Newelle, un...

Perchรฉ gli antivirus Windows segnalano le ISO Linux come malware?

DistroWatch, sito web di riferimento per gli appassionati di...

Linux non รจ stato mai cosรฌ diffuso negli USA

Per anni, Linux รจ rimasto in una piccola nicchia...
Pubblicitร