Appena terminati gli sforzi per verificare e applicare le remediation per la vulnerabilità Log4j ecco che si presenza una nuova minaccia che porta ad un priviledge escalation su molte distribuzione Linux.
Ovviamente stiamo parlando di PwnKit (CVE-2021-4034) e per chi come noi si occupa di verificare i sistemi dei clienti e proporre (a volte anche applicare) le patch riparte il giro di controllo e report.
Questa volta, visto che le attività si ripetono sempre più di frequente, abbiamo deciso di creare uno script bash con una struttura che possa rimanere invariata e una sezione da modificare ad ogni CVE da testare.
L’idea è quella di pubblicare tutti gli scripts su Github (https://github.com/backloop-biz/CVE_checks)
Attualmente lo script CVE-2021-4034.sh suppporta Ubuntu e Debian ma prevediamo nei prossimi giorni di aggiornarlo per RedHat e CentOS.
Ha una funzione –fix per applicare automaticamente la fix (aggiornamento dei package con apt-get) nel caso il sistema sia vulnerabile.
Lo script si può lanciare con questo comando anche da utente non privilegiato.
This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.
Cookie strettamente necessari
I cookie strettamente necessari dovrebbero essere sempre attivati per poter salvare le tue preferenze per le impostazioni dei cookie.
Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.