Gönderen Konu: Glibc GHOST Vulnerability - Metabug Güvenlik açığı  (Okunma sayısı 5795 defa)

Çevrimdışı serdar

  • Penguen
  • ***
  • İleti: 439
  • Dağıtım: linuxmint cinnamon 17.3 64 bit
  • Masaüstü Ortamı: cinnamon
  • Grafik Kartı: Nvidia geforce 210
  • İşlemci: İntel i3
İyi akşamlar olsun,
Az önce Trthaber sitesinde "internette kritik güvenlik açığı" adlı bir haber okudum. Linki şöyle: http://www.trthaber.com/haber/bilim-teknik/internette-kritik-guvenlik-acigi-uyarisi-235891.html
Bu haberi okuyunca da aklıma hemen Linuxmint geldi. Acaba Linuxmint için böyle bir tehlike söz konusu mudur? Eğer öyleyse ne yapılması gerekir?

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
« Yanıtla #1 : 17 Şubat 2016, 23:44:18 »
Bu glibc'den kaynaklanan bir sorunmuş. Sanırım aşağıdaki bağlantıda paylaşılan bilgi olsa gerek. Etkilenen dağıtımlarda bağlantıda listelenmiş.

http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/

Bugün gelen eglibc meta paketi bu sorunla ilgili bazı güncellemeleri de içeriyor.

Alıntı
eglibc (2.19-0ubuntu6.7) trusty-security; urgency=medium

  * SECURITY UPDATE: glibc getaddrinfo stack-based buffer overflow
    - debian/patches/any/CVE-2015-7547-pre1.diff: fix memory leak in
      resolv/nss_dns/dns-host.c.
    - debian/patches/any/CVE-2015-7547-pre2.diff: fix memory leak in
      include/resolv.h, resolv/gethnamaddr.c, resolv/nss_dns/dns-canon.c,
      resolv/nss_dns/dns-host.c, resolv/nss_dns/dns-network.c,
      resolv/res_query.c, resolv/res_send.c.
    - debian/patches/any/CVE-2015-7547.diff: fix buffer handling in
      resolv/nss_dns/dns-host.c, resolv/res_query.c, resolv/res_send.c.
    - CVE-2015-7547

Yayınlanan düzeltme ile ilgili ayrıca aşağıdaki alıntının bağlantısı incelenebilir.


    CVE-2015-7547

    The Google Security Team and Red Hat discovered that the glibc host name resolver function, getaddrinfo, when processing AF_UNSPEC queries (for dual A/AAAA lookups), could mismanage its internal buffers, leading to a stack-based buffer overflow and arbitrary code execution. This vulnerability affects most applications which perform host name resolution using getaddrinfo, including system services.

Sorunun sizin sisteminizi etkileyip etkilemediğini anlamak için aşağıdaki satırları bir metin düzenleyiciye kopyalayıp yapıştırınız.

Kod: [Seç]
/* ghosttest.c:  GHOST vulnerability tester */
/* Credit: http://www.openwall.com/lists/oss-security/2015/01/27/9 */
#include <netdb.h>
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <errno.h>
 
#define CANARY "in_the_coal_mine"
 
struct {
  char buffer[1024];
  char canary[sizeof(CANARY)];
} temp = { "buffer", CANARY };
 
int main(void) {
  struct hostent resbuf;
  struct hostent *result;
  int herrno;
  int retval;
 
  /*** strlen (name) = size_needed - sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/
  size_t len = sizeof(temp.buffer) - 16*sizeof(unsigned char) - 2*sizeof(char *) - 1;
  char name[sizeof(temp.buffer)];
  memset(name, '0', len);
  name[len] = '\0';
 
  retval = gethostbyname_r(name, &resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno);
 
  if (strcmp(temp.canary, CANARY) != 0) {
    puts("vulnerable");
    exit(EXIT_SUCCESS);
  }
  if (retval == ERANGE) {
    puts("not vulnerable");
    exit(EXIT_SUCCESS);
  }
  puts("should not happen");
  exit(EXIT_FAILURE);
}

Sonra bu dosyayı test.c ismiyle kaydedin ve kullanıcı ev dizinine taşıyınız.

Aşağıdaki komutla, kurulu değilse derleme için gerekli olacak build-essential paketini yükleyiniz.

Kod: [Seç]
sudo apt-get install build-essential
Şimdi aşağıdaki komutla test.c dosyasını derleyiniz.

Kod: [Seç]
gcc test.c -o test
Aşağıdaki komutla derlediğiniz dosyayı çalıştırınız.

Kod: [Seç]
./test
Çıktısında aşağıdaki sonucu alıyorsanız sizin sisteminiz bu açıktan etkilenmiyordur.

Kod: [Seç]
not vulnerable
Aşağıdaki çıktıyı alıyorsanız sisteminiz bu açıktan etkileniyordur.

Kod: [Seç]
vulnerable
Bu durumda aşağıdaki komutlar ile sisteminizi güncelleyiniz.

Kod: [Seç]
sudo apt-get update
sudo apt-get upgrade

Linux Mint 17.x sürüm için şu an bir sıkıntı yok, Linux Mint 13 kullanıcıları sistemlerini güncellemeliler. Linux Mint 13 ve LinuxMint 17.x sürüm arasında desteği biten sürümleri kullananlar, desteği süren sürümlere geçiş yapmalılar.
« Son Düzenleme: 18 Şubat 2016, 12:23:37 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı serdar

  • Penguen
  • ***
  • İleti: 439
  • Dağıtım: linuxmint cinnamon 17.3 64 bit
  • Masaüstü Ortamı: cinnamon
  • Grafik Kartı: Nvidia geforce 210
  • İşlemci: İntel i3
Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
« Yanıtla #2 : 18 Şubat 2016, 07:47:14 »
İyi sabahlar olsun,
Butterfly, verdiğiniz komutları sırasıyla uyguladım. Ve sistemimin etkilenmediğini gördüm.
İşlem sonucunda aldığım kod şöyle:
Kod: [Seç]
mehmet[member=1581]Mehmet[/member]-All-Series ~ $ gcc test.c -o test
mehmet[member=1581]Mehmet[/member]-All-Series ~ $ ./test
not vulnerable
mehmet[member=1581]Mehmet[/member]-All-Series ~ $

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
« Yanıtla #3 : 18 Şubat 2016, 08:58:58 »

not vulnerable


Size de iyi sabahlar.

Komutun çıktısı bu açığın sizin sisteminizi etkilemediğini belirtiyor.
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı GAREZ

  • Çaylak Penguen
  • **
  • İleti: 155
  • Powered By MSI
    • Teknoloji ve Saatler
  • Dağıtım: Peppermint 9
Ynt: Glibc GHOST Vulnerability - Metabug Güvenlik açığı
« Yanıtla #4 : 25 Şubat 2016, 15:29:24 »
bende sorun yok haber geç verilmiş... güncelseniz sorun yok 2015 yılında bir gün güncellenmişti... güncellemeyi görmüştüm LinuXMint güncel tutuyor... Pisi Linux içinde o güncelleme verilmişti... 2 dağıtımıda kullanıyorum...  :D STEAM için kurmuştum... Steam OS 500GB disk isteyince bende Pisi Linux +LinuXMint  ( 17.2 ama yükseltme ile 17.3 ) kurdum

ınʇǝן ʞuןןɐnɐnןɐɹ bıןƃısɐʎɐɹdɐn ɐnןɐɯɐz onןɐɹןɐ ʇɐɹʇışɯɐʎın˙˙˙ ınʇǝן pı̇şɯɐnןıʞʇıɹ ɐןdığın ƃünǝ ןɐnǝʇ ǝʇʇıɹıɹ˙˙˙
don,ʇ buʎ ınʇǝן˙˙˙ ɔɐɥıןןǝɹ ınʇǝן ʞuןןɐnıɹ˙˙˙ don,ʇ buʎ dɐndıpɥonǝ˙˙˙