لینوکس و دنیای متن‌باز

انتشار نسخه پیش‌نمایش (RC1) از FreeBSD 14.5؛ بستن راه نفوذ و ارتقای دسترسی

اگر همه‌چیز طبق برنامه پیش برود، ورژن نهایی و پایدار سیستم‌عامل فری‌بی‌اس‌دی قرار است در تاریخ ۸ سپتامبر (۱۷ شهریور) منتشر شود. اما پیش از آن، توسعه‌دهندگان نسخه FreeBSD 14.5 را در قالب RC1 (آخرین بیلد پیش‌نمایش و تست) منتشر کرده‌اند تا خیالشان از بابت رفع باگ‌های لحظه آخری راحت شود.

تغییرات فنی و تمرکز روی پچ‌های امنیتی

در این بیلد آزمایشی از نسخه FreeBSD 14.5، مخزن ماژول‌های کرنل (kmods) به‌روز شده و حالا مستقیماً به پکیج‌های ساخته‌شده روی همین ورژن اشاره می‌کند. اما اگر از این تغییر زیرساختی بگذریم، بقیه آپدیت‌های این نسخه تماماً روی بستن حفره‌های امنیتی خطرناک متمرکز بوده‌اند.

مسدود کردن راه‌های ارتقای دسترسی (Privilege Escalation)

یکی از باگ‌های مهمی که در این آپدیت برطرف شده، به تداخل (Race Condition) در تنظیمات حافظه مشترک POSIX برمی‌گردد. این حفره به یک کاربر عادی در سیستم (Local User) اجازه می‌داد تا سطح دسترسی خودش را به صورت غیرمجاز بالا ببرد و کل سرور را به خطر بیندازد.

علاوه بر این، یک باگ دردسرساز دیگر از نوع Use-After-Free در کرنل (از طریق TTY ioctls) وجود داشت که دقیقاً همین مشکل ارتقای دسترسی را ایجاد می‌کرد. هر دوی این باگ‌ها توسط تیم امنیتی GMO Cybersecurity کشف و در نسخه FreeBSD 14.5 به طور کامل پچ شده‌اند.

اما ماجرا به همین جا ختم نمی‌شود؛ تیم GovTech CSG هم یک آسیب‌پذیری مشابه (Use-After-Free) در بخش کنترل صدای سیستم (SNDCTL_DSP_SYNCSTART ioctl) پیدا کرده بود که این مورد هم می‌توانست برای دور زدن محدودیت‌های دسترسی کاربران لوکال استفاده شود که خوشبختانه برطرف شد.

رفع مشکل مانیتورینگ غیرمجاز پراسس‌ها

الکساندر لایدینگر (Alexander Leidinger) یک مشکل عجیب در درایور HWPMC (ابزار شمارنده‌های عملکرد سخت‌افزار) کشف کرده بود. این باگ باعث می‌شد وقتی یک کاربرِ بدون دسترسیِ روت، این ابزار مانیتورینگ را به یک پراسس وصل می‌کرد، حتی بعد از اجرای فایل‌های باینری حساس (مثل فایل‌های setuid یا setgid) باز هم می‌توانست آن پراسس را زیر نظر بگیرد! این لاگیک اشتباه در آپدیت جدید اصلاح شده است.

آپدیت کدهای پایه OpenSSL

در نهایت، کدهای بالادستی پروژه OpenSSL هم در نسخه FreeBSD 14.5 به آخرین نسخه آپدیت شدند تا جدیدترین وصله‌های امنیتی این ابزار فوق‌العاده مهم روی سیستم‌عامل اعمال شود.

حالا این بیلد RC1، بهترین و آخرین فرصت شماست تا پیش از انتشار نسخه نهایی استیبل در اوایل سپتامبر، نسخه FreeBSD 14.5 را روی سرورهای آزمایشی نصب کنید و پایداری آن را بسنجید.

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا