Sudo bug μπορεί να δώσει σε έναν επιτιθέμενο root πρόσβαση σε ένα Mac


Ένα Sudo bug που βρέθηκε σε Linux και BSD λογισμικά δηλώνει παρών και στο macOS. Τα νέα αυτά επιβεβαιώθηκαν από 2 ερευνητές ασφαλείας.

Το bug αυτό μπορεί να δώσει root πρόσβαση σε ένα απλό χρήστη σε ένα Mac και αν αυτός είναι κακόβουλος τότε μπορεί εύκολα να πραγματοποιήσει μια malware ή brute force επίθεση.

Το Sudo είναι μια εφαρμογή που επιτρέπει σε χρήστες να κάνουν ενέργειες που τυπικά χρειάζονται root πρόσβαση.

Το bug αυτό ανακαλύφτηκε σε Linux και BSD λογισμικά τον προηγούμενο μήνα με τα ανησυχητικά νέα να είναι πως η ευπάθεια αυτή υπάρχει εδώ και 10 χρόνια!!

Οι ερευνητές που το ανακάλυψαν είχαν αναφέρει τότε πως αυτό μπορεί να υπάρχει και σε άλλα Unix βάσης λογισμικά και το  ZDNet αναφέρει σήμερα πως βρέθηκε και στο macOS.

A British security researcher has discovered today that a recent security flaw in the Sudo app also impacts the macOS operating system, and not just Linux and BSD, as initially believed.

The vulnerability, disclosed last week as CVE-2021-3156 (aka Baron Samedit) by security researchers from Qualys, impacts Sudo, an app that allows admins to delegate limited root access to other users. Qualys researchers discovered that they could trigger a “heap overflow” bug in the Sudo app to change the current user’s low-privileged access to root-level commands, granting the attacker access to the whole system […]

But as Matthew Hickey, the co-founder of Hacker House, pointed out on Twitter today, the recent version of macOS also ships with the Sudo app. Hickey said he tested the CVE-2021-3156 vulnerability and found that with a few modifications, the security bug could be used to grant attackers access to macOS root accounts as well […]

His findings were also privately and independently verified and confirmed to ZDNet by Patrick Wardle, one of today’s leading macOS security experts, and publicly by Will Dormann, a vulnerability analyst at the Carnegie Mellon University’s CERT Coordination Center.

Η Apple έχει ήδη ειδοποιηθεί για αυτή την ευπάθεια σήμερα και έτσι αναμένουμε ένα patch σε μια αναβάθμιση ασφαλείας πολύ σύντομα για το macOS.

