{"id":14504,"date":"2021-03-12T12:27:34","date_gmt":"2021-03-12T11:27:34","guid":{"rendered":"https:\/\/www.secuinfra.com\/?p=14504"},"modified":"2022-06-21T16:05:58","modified_gmt":"2022-06-21T14:05:58","slug":"cyber-defense-experte-entdeckt-schwachstelle-im-linux-audit-framework","status":"publish","type":"post","link":"https:\/\/www.secuinfra.com\/de\/news\/cyber-defense-experte-entdeckt-schwachstelle-im-linux-audit-framework\/","title":{"rendered":"Cyber Defense Experte entdeckt Schwachstelle im Linux Audit-Framework"},"content":{"rendered":"<p>Um unseren Kunden mit fachlicher Expertise und aktuellem Wissen beiseite zu stehen, befassen sich unsere Cyber Defense Experten auch mit tiefgreifenden Fragestellungen und werden obligatorisch auf die unterschiedlichsten Produkte geschult.<\/p>\n<p>Im Rahmen einer solchen tiefgreifenden Recherche im Linux Audit-Framework (Auditd) haben wir dabei eine nicht unwesentliche Schwachstelle entdeckt.<\/p>\n<p>Nach gr\u00fcndlicher Evaluierung haben wir festgestellt, dass\u00a0die \u00dcberwachung von Dateien umgangen\u00a0werden kann,\u00a0wenn ausreichend Berechtigungen\u00a0vorliegen. Konkret muss der Nutzer \u00fcber die\u00a0<em>CAP_DAC_READ_SEARCH\u00a0<\/em>Capability verf\u00fcgen. Dies trifft typischerweise auf den\u00a0Administrator Account\u00a0<em>&#8222;root&#8220;<\/em>\u00a0zu. Unter diesen Voraussetzungen kann der Nutzer\u00a0Dateien mit\u00a0dem\u00a0<em>&#8222;open_by_handle_at&#8220;<\/em>\u00a0Syscall\u00a0\u00f6ffnen\u00a0und diese anschlie\u00dfend\u00a0beliebig auslesen und modifizieren,\u00a0ohne dass ein Eintrag in dem\u00a0Auditd-Log\u00a0generiert wird. Wir haben die Ausnutzbarkeit der Schwachstelle auf\u00a0<em>CentOS7, CentOS8<\/em>\u00a0und\u00a0<em>Ubuntu16.04<\/em>\u00a0verifiziert.<\/p>\n<p>Die\u00a0Schwachstelle\u00a0wurde dem\u00a0Hersteller\u00a0<em>RedHat, Inc<\/em>. Mitte November\u00a02020 mitgeteilt.\u00a0Gem\u00e4\u00df\u00a0der \u00fcblichen\u00a0Disclosure-Praxis\u00a0haben wir dem Hersteller\u00a090 Tage zum Beheben der Schwachstelle\u00a0einger\u00e4umt.\u00a0Das beschriebene Problem\u00a0ist unter der <a  href=\"https:\/\/access.redhat.com\/security\/cve\/CVE-2020-35501\"  dpc-external=\"true\"  target=\"_blank\"  rel=\"nofollow\" ><em>CVE-2020-35501 <\/em><\/a>ver\u00f6ffentlicht.<\/p>\n<p>Zur Absicherung unserer Kunden sind unsere Mitarbeiter tief technisch in s\u00e4mtliche Prozesse eingebunden. Eine Schwachstelle wie die oben genannte ist somit ein wichtiges Indiz f\u00fcr die gewissenhafte Arbeit unserer Cyber Defense Experten.<\/p>\n<p>F\u00fcr\u00a0n\u00e4here Informationen\u00a0zur Entdeckung der Schwachstellen sowie m\u00f6gliche Gegenma\u00dfnahmen treten Sie gern mit uns in <a href=\"https:\/\/www.secuinfra.com\/de\/contact\/\">Kontakt<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um unseren Kunden mit fachlicher Expertise und aktuellem Wissen beiseite zu stehen, befassen sich unsere Cyber Defense Experten auch mit tiefgreifenden Fragestellungen und werden obligatorisch auf die unterschiedlichsten Produkte geschult. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14503,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"dpc_coauthors":[],"class_list":["post-14504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/14504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/comments?post=14504"}],"version-history":[{"count":0,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/14504\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media\/14503"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=14504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/categories?post=14504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=14504"},{"taxonomy":"dpc_coauthors","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/dpc_coauthors?post=14504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}