Ինչպես շրջանցել LINUX-ով աշխատող համակարգչի վրա դրված կոդը

Վալենսիայի պոլիտեխնիկական համալսարանի կիբերանվտանգության խմբի հետազոտողները LINUX օպերացիոն համակարգում հայտնաբերել են մի հետաքրքիր խոցելիություն, որը թույլ է տալիս շրջանցել համակարգչի վրա տեղադրված կոդը:

Այն համակարգիչները, որոնցում կա տվյալ խոցելիությունը, կարելի է «բացել»` 28 անգամ սեղմելով backspace կոճակը: Այս գործողության արդյունքում համակարգչային հիշողության մեջ հայտնվում է սխալ, ակտիվանում է «Grub rescue shell»-ը: Դրա արդյունքում «հարձակվողը» կարող է շրջանցել նույնականացման գործընթացը և մուտք գործել համակարգ:

Խնդիրն առկա է 1.98-2.02 տարբերակներում, որոնք թողարկվել են 2009-ի դեկտեմբերից 2015-ի դեկտեմբերն ընկած ժամանակահատվածում:

Հետազոտողները ներկայացրել են հայտնաբերված խնդրի սեփական լուծումը և հրապարակել փատչը (patch – սխալների ուղղման համակարգ): UbuntuRed HatGentoo и Debian ստեղծողներն, նույնպես, արձագանքել են տվյալ խնդրին և թողարկել իրենց սեփական լուծումները:

Աղբյուրը` http://hmarco.org