लिनक्स के SCTP नेटवर्किंग प्रोटोकॉल में एक गंभीर उपयोग-के-बाद-मुक्त कमजोरी, जो 2008 से मौजूद है, स्थानीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने और कंटेनर वातावरण से बचने की अनुमति देती है। टेनसेंट शोधकर्ताओं ने प्रदर्शित किया है कि यह कमजोरी कैसे शोषित की जा सकती है ताकि कंटेनर से बाहर निकलकर होस्ट सिस्टम तक पहुंचा जा सके। सुरक्षा पैच कर्नेल संस्करण 7.1.6, 6.18.42, 6.12.101 और 6.6.148 में जारी किए गए हैं।
मुख्य बिंदु
- Linux SCTP में 16 साल पुरानी उपयोग-के-बाद-मुक्त कमजोरी रूट विशेषाधिकार एस्केलेशन की अनुमति देती है
- टेनसेंट शोधकर्ताओं ने कंटेनर से बचने और होस्ट सिस्टम तक पहुंचने के लिए इस कमजोरी का उपयोग किया
- सुरक्षा पैच कर्नेल संस्करण 7.1.6, 6.18.42, 6.12.101 और 6.6.148 में जारी किए गए हैं
Linux कर्नेल के SCTP (Stream Control Transmission Protocol) नेटवर्किंग कोड में एक गंभीर सुरक्षा कमजोरी का पता चला है जो 2008 से मौजूद है। इस उपयोग-के-बाद-मुक्त (use-after-free) बग का शोषण करके स्थानीय उपयोगकर्ता पूर्ण रूट (root) विशेषाधिकार प्राप्त कर सकते हैं और कंटेनर वातावरण से बचकर होस्ट मशीन तक पहुंच सकते हैं।
टेनसेंट ब्लैक बॉक्स लैब्स के शोधकर्ताओं ने इस कमजोरी का विस्तृत विश्लेषण किया और प्रदर्शित किया कि यह कैसे कंटेनर से बचने के हमले के लिए उपयोग किया जा सकता है। कंटेनर एस्केप हमले विशेष रूप से चिंताजनक हैं क्योंकि वे हमलावरों को अलग-अलग अनुप्रयोगों को चलाने वाले कंटेनर से बाहर निकलकर अंतर्निहित होस्ट ऑपरेटिंग सिस्टम तक पहुंचने की अनुमति देते हैं, जिससे संपूर्ण सिस्टम सुरक्षा खतरे में पड़ जाती है।
लिनक्स कर्नेल मेंटेनर्स ने इस कमजोरी को ठीक करने के लिए सुरक्षा पैच जारी किए हैं। स्थिर कर्नेल संस्करण 7.1.6, 6.18.42, 6.12.101 और 6.6.148, जो 3 अगस्त को जारी किए गए, इस कमजोरी को संबोधित करते हैं। जिन सिस्टम पर पुराने कर्नेल संस्करण चल रहे हैं और जहां SCTP सक्षम है, उन्हें तुरंत अपडेट करना चाहिए।
ऐतिहासिक पृष्ठभूमि
SCTP एक संदेश-उन्मुख, विश्वसनीय प्रोटोकॉल है जो मूल रूप से टेलीफोनी नेटवर्किंग अनुप्रयोगों के लिए डिज़ाइन किया गया था, लेकिन अब इसका उपयोग विभिन्न उद्यम अनुप्रयोगों में किया जाता है। यह प्रोटोकॉल TCP और UDP के बीच एक विकल्प के रूप में कार्य करता है, जो अधिक विश्वसनीयता और बेहतर मल्टीहोमिंग क्षमताएं प्रदान करता है। हालांकि, इसकी जटिलता ने कई वर्षों तक इस कमजोरी को छिपाए रखा, जो 2008 से मौजूद थी।
यह महत्वपूर्ण क्यों है
BozokMedia विश्लेषण के अनुसार, यह कमजोरी विशेष रूप से चिंताजनक है क्योंकि यह कंटेनरीकृत वातावरणों में अलगाव के मूल सिद्धांत को चुनौती देती है। कंटेनर आम तौर पर अलग-अलग प्रक्रियाओं को चलाने के लिए उपयोग किए जाते हैं, लेकिन यह कमजोरी दिखाती है कि अगर कर्नेल स्तर पर कोई कमजोरी मौजूद है, तो कंटेनर अलगाव पूरी तरह से प्रभावी नहीं हो सकता।
"16 साल की अवधि में इस कमजोरी का पता न लगाया जाना दिखाता है कि जटिल प्रोटोकॉल कोड में सुरक्षा ऑडिट कितना मुश्किल हो सकता है, खासकर जब यह कम उपयोग किए जाने वाले सुविधाओं में हो," डॉ. प्रेम कुमार, साइबर सुरक्षा विशेषज्ञ।
| कर्नेल संस्करण | स्थिति | अनुशंसित कार्य |
|---|---|---|
| 7.1.6 या नया | सुरक्षित | कोई कार्रवाई आवश्यक नहीं |
| 6.18.42, 6.12.101, 6.6.148 | सुरक्षित | कोई कार्रवाई आवश्यक नहीं |
| इनसे पुराने संस्करण | कमजोर | तुरंत अपडेट करें |
अक्सर पूछे जाने वाले प्रश्न
क्या मैं अपने सिस्टम की सुरक्षा के लिए SCTP को अक्षम कर सकता हूं?
हां, यदि आपके अनुप्रयोगों को SCTP की आवश्यकता नहीं है, तो आप इसे अक्षम करके इस कमजोरी के जोखिम को कम कर सकते हैं। आप इसे modprobe -r sctp कमांड के साथ अक्षम कर सकते हैं।
अगर मैं कर्नेल अपडेट नहीं कर सकता तो क्या करें?
यदि आप तुरंत कर्नेल अपडेट नहीं कर सकते, तो SCTP को अक्षम करना सबसे अच्छा अस्थायी समाधान है। आप अपने सिस्टम पर sctp स्थिति की जांच करने के लिए lsmod | grep sctp कमांड का उपयोग कर सकते हैं।