Linux Mint Türkiye

Genel Kategori => Haberler => Konuyu başlatan: serdar - 17 Şubat 2016, 22:57:40

Başlık: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
Gönderen: serdar - 17 Şubat 2016, 22:57:40
İyi akşamlar olsun,
Az önce Trthaber sitesinde "internette kritik güvenlik açığı" adlı bir haber okudum. Linki şöyle: http://www.trthaber.com/haber/bilim-teknik/internette-kritik-guvenlik-acigi-uyarisi-235891.html
Bu haberi okuyunca da aklıma hemen Linuxmint geldi. Acaba Linuxmint için böyle bir tehlike söz konusu mudur? Eğer öyleyse ne yapılması gerekir?
Başlık: Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
Gönderen: Butterfly - 17 Şubat 2016, 23:44:18
Bu glibc'den kaynaklanan bir sorunmuş. Sanırım aşağıdaki bağlantıda paylaşılan bilgi olsa gerek. Etkilenen dağıtımlarda bağlantıda listelenmiş.

http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/

Bugün gelen eglibc meta paketi bu sorunla ilgili bazı güncellemeleri de içeriyor.

Alıntı
eglibc (2.19-0ubuntu6.7) trusty-security; urgency=medium

  * SECURITY UPDATE: glibc getaddrinfo stack-based buffer overflow
    - debian/patches/any/CVE-2015-7547-pre1.diff: fix memory leak in
      resolv/nss_dns/dns-host.c.
    - debian/patches/any/CVE-2015-7547-pre2.diff: fix memory leak in
      include/resolv.h, resolv/gethnamaddr.c, resolv/nss_dns/dns-canon.c,
      resolv/nss_dns/dns-host.c, resolv/nss_dns/dns-network.c,
      resolv/res_query.c, resolv/res_send.c.
    - debian/patches/any/CVE-2015-7547.diff: fix buffer handling in
      resolv/nss_dns/dns-host.c, resolv/res_query.c, resolv/res_send.c.
    - CVE-2015-7547

Yayınlanan düzeltme ile ilgili ayrıca aşağıdaki alıntının bağlantısı incelenebilir.

Alıntı yapılan: https://www.debian.org/security/2016/dsa-3481

    CVE-2015-7547

    The Google Security Team and Red Hat discovered that the glibc host name resolver function, getaddrinfo, when processing AF_UNSPEC queries (for dual A/AAAA lookups), could mismanage its internal buffers, leading to a stack-based buffer overflow and arbitrary code execution. This vulnerability affects most applications which perform host name resolution using getaddrinfo, including system services.

Sorunun sizin sisteminizi etkileyip etkilemediğini anlamak için aşağıdaki satırları bir metin düzenleyiciye kopyalayıp yapıştırınız.

Kod: [Seç]
/* ghosttest.c:  GHOST vulnerability tester */
/* Credit: http://www.openwall.com/lists/oss-security/2015/01/27/9 */
#include <netdb.h>
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <errno.h>
 
#define CANARY "in_the_coal_mine"
 
struct {
  char buffer[1024];
  char canary[sizeof(CANARY)];
} temp = { "buffer", CANARY };
 
int main(void) {
  struct hostent resbuf;
  struct hostent *result;
  int herrno;
  int retval;
 
  /*** strlen (name) = size_needed - sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/
  size_t len = sizeof(temp.buffer) - 16*sizeof(unsigned char) - 2*sizeof(char *) - 1;
  char name[sizeof(temp.buffer)];
  memset(name, '0', len);
  name[len] = '\0';
 
  retval = gethostbyname_r(name, &resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno);
 
  if (strcmp(temp.canary, CANARY) != 0) {
    puts("vulnerable");
    exit(EXIT_SUCCESS);
  }
  if (retval == ERANGE) {
    puts("not vulnerable");
    exit(EXIT_SUCCESS);
  }
  puts("should not happen");
  exit(EXIT_FAILURE);
}

Sonra bu dosyayı test.c ismiyle kaydedin ve kullanıcı ev dizinine taşıyınız.

Aşağıdaki komutla, kurulu değilse derleme için gerekli olacak build-essential paketini yükleyiniz.

Kod: [Seç]
sudo apt-get install build-essential
Şimdi aşağıdaki komutla test.c dosyasını derleyiniz.

Kod: [Seç]
gcc test.c -o test
Aşağıdaki komutla derlediğiniz dosyayı çalıştırınız.

Kod: [Seç]
./test
Çıktısında aşağıdaki sonucu alıyorsanız sizin sisteminiz bu açıktan etkilenmiyordur.

Kod: [Seç]
not vulnerable
Aşağıdaki çıktıyı alıyorsanız sisteminiz bu açıktan etkileniyordur.

Kod: [Seç]
vulnerable
Bu durumda aşağıdaki komutlar ile sisteminizi güncelleyiniz.

Kod: [Seç]
sudo apt-get update
sudo apt-get upgrade

Linux Mint 17.x sürüm için şu an bir sıkıntı yok, Linux Mint 13 kullanıcıları sistemlerini güncellemeliler. Linux Mint 13 ve LinuxMint 17.x sürüm arasında desteği biten sürümleri kullananlar, desteği süren sürümlere geçiş yapmalılar.
Başlık: Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
Gönderen: serdar - 18 Şubat 2016, 07:47:14
İyi sabahlar olsun,
Butterfly, verdiğiniz komutları sırasıyla uyguladım. Ve sistemimin etkilenmediğini gördüm.
İşlem sonucunda aldığım kod şöyle:
Kod: [Seç]
mehmet[member=1581]Mehmet[/member]-All-Series ~ $ gcc test.c -o test
mehmet[member=1581]Mehmet[/member]-All-Series ~ $ ./test
not vulnerable
mehmet[member=1581]Mehmet[/member]-All-Series ~ $
Başlık: Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
Gönderen: Butterfly - 18 Şubat 2016, 08:58:58

not vulnerable


Size de iyi sabahlar.

Komutun çıktısı bu açığın sizin sisteminizi etkilemediğini belirtiyor.
Başlık: Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
Gönderen: GAREZ - 25 Şubat 2016, 15:29:24
bende sorun yok haber geç verilmiş... güncelseniz sorun yok 2015 yılında bir gün güncellenmişti... güncellemeyi görmüştüm LinuXMint güncel tutuyor... Pisi Linux içinde o güncelleme verilmişti... 2 dağıtımıda kullanıyorum...  :D
STEAM için kurmuştum... Steam OS 500GB disk isteyince bende Pisi Linux +LinuXMint  ( 17.2 ama yükseltme ile 17.3 ) kurdum