Falha grave no Linux dá acesso root ao sistema e afeta até o Android

Em abril de 2021, Max Kellermann descobriu um comportamento estranho em um servidor Linux. Parecia ser apenas uma anormalidade isolada, mas o problema voltou a ocorrer meses depois. Como especialista em segurança, ele desconfiou que aquilo poderia ser sinal de vulnerabilidade e tratou de investigar o problema. Não deu outra. A falha é tão séria que recebeu até nome: Dirty Pipe.
Kellermann relata que essa história começou quando um cliente se queixou de não conseguir descompactar logs de acesso oriundos de um servidor Linux. O pesquisador descobriu que o arquivo de log estava corrompido, mas julgou se tratar de uma falha pontual.
Meses depois, o problema voltou a ocorrer, várias vezes. Desconfiado, o pesquisador iniciou uma investigação e, com esse trabalho, descobriu que os arquivos apresentavam o mesmo padrão de dano. Ficou claro para ele que existia um bug ali.
A investigação continuou. Max Kellermann acabou descobrindo que a vulnerabilidade existia, de fato, e em uma parte crítica do sistema operacional: o kernel Linux.
Como se não bastasse, o pesquisador também descobriu que, muito mais do que corromper arquivos, a falha pode ser explorada para que um invasor tenha acesso ao sistema com privilégios de administrador (root).
Na prática, o bug permite que arquivos que têm permissões somente de leitura sejam temporária ou permanentemente sobrescritos. Isso é feito por meio do preenchimento de pipelines (mecanismos de comunicação entre processos) com dados específicos.
Fonte: Tecnoblog
Entre para comentar.