[CVE-2024-28085] Nova vulnerabilidade grave no Linux: WallEscape
Pessoal aqui a notícia de uma nova vulnerabilidade grave no Linux, o WallEscape. Vou resumir do que se trata para quem estiver com pressa mas na notícia há muitos mais detalhes. A vulnerabilidade é no comando wall. Este é um comando que é a abreviação de "write to all", que é um comando que permite ao usuário mandar uma mensagem a outros usuários logados no mesmo servidor. Funciona assim:
wall "o servidor vai reiniciar em 10 minutos!
É um tipo de comando e um cenário que não é tão comum. Em universidades por exemplo, onde um Cluster pode ser compartilhado com vários usuários, é uma cenário onde poderia ser utilizado um comando como esse.
A falha é que a mensagem não é checada para todas as possibilidades de caracteres e é possível, por exemplo, criar um prompt fake com esse comando e coletar senhas dos outros usuários do mesmo servidor, usuários inclusive com acesso sudo.
Não é uma vulnerabilidade que afeta a maioria dos servidores mas é grave e está no código fonte desse comando há mais de 11 anos! Enfim, se você é sysadmin corre lá para instalar a correção de segurança pois já está disponível.
OBS: Sugestão do colega nos comentários com mais explicações no canal SafeSrc