Linuxカーネル脆弱性への攻撃成功率を高める攻撃「SLUBStick」を研究者が報告
Linuxカーネルの脆弱性に対するあらたな攻撃手法「SLUBStick」がセキュリティ研究者により発表された。脆弱性を悪用した攻撃の成功率を大幅に向上させるという。
「SLUBStick」は、Linuxカーネルにおける「クロスキャッシュ攻撃」の成功率を高めるあらたな攻撃手法。グラーツ工業大学の研究者が論文を公表したもので、8月14日より米フィラデルフィアで開催される「USENIXセキュリティシンポジウム」で発表が予定されている。
近年報告されているLinux関連のメモリの再利用を利用する脆弱性は、「クロスキャッシュ攻撃」において信頼性が低く、成功率は40%程度にとどまり、失敗した場合はサービス拒否など引き起こすため悪用が現実的ではなかったと説明。
今回報告したあらたな攻撃手法では、Linuxカーネルのメモリアロケータ「SLUB」に対するサイドチャネル攻撃を併用することで、成功率を99%以上に引き上げるとしている。
既知の脆弱性9件「CVE-2021-3492」「CVE-2021-4157」「CVE-2022-0995」「CVE-2022-2588」「CVE-2022-27666」「CVE-2022-29582」「CVE-2022-32250」「CVE-2023-21400」「CVE-2023-3609」などによる実証も行っている。
「ROPチェーン」の構築、特定アーキテクチャなどへの依存も低く、メモリ空間をランダム化する「KASLR」などカーネルに用意された防御策を回避できるとし、従来の攻撃ではサービス拒否にとどまった場合も、権限の昇格や、コンテナによる制限の回避も可能だとしている。
(Security NEXT - 2024/08/07 )
ツイート
関連リンク
PR
関連記事
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
複数サーバでランサム被害、痕跡未確認も情報流出の可能性 - はるやまHD
テモナのEC支援SaaSに侵害の痕跡 - 攻撃経路や影響など調査
MS、「Windows Server」向けに定例外パッチ - 米当局が悪用確認
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
Dellストレージ管理製品に認証回避の脆弱性 - アップデートで修正
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
先週注目された記事(2025年10月19日〜2025年10月25日)
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
