Bepaalde Linux distributies zijn kwetsbaar voor een variant van het DLL-lek waar Windows nu mee te maken heeft. Dat zegt de Britse beveiligingsonderzoeker Tim Brown. Het probleem is zeer waarschijnlijk vorig jaar via een patch in Debian geïntroduceerd, maar ook Fedora en Ubuntu zouden kwetsbaar zijn. "De laatste paar dagen is er veel te doen over het feit dat Microsoft Insecure Library Loading op afstand het uitvoeren van kwaadaardige code mogelijk maakt en dat Linux nooit met zo'n probleem te maken zou kunnen krijgen", aldus Brown. "Ik weet niet zeker of ik het daarmee eens ben."
De onderzoeker bedacht een manier waarop Linux bij het openen van legitieme bestanden kwaadaardige libraries kan uitvoeren. Volgens verschillende mensen op de Full-disclosure mailinglist zou het probleem door een Debian patch zijn veroorzaakt. "Een Debian patch die een beveiligingslek introduceert? Wow, dat is nog nooit eerder voorgekomen...", stelt Chort. "Geen noodzaak voor patches, Debian is standaard onveilig", aldus Paul Szabo.
Distro
Tomas Hoger van het Fedora Security Response Team laat op de OSS Security mainling list weten dat ook Fedora kwetsbaar is. Wat betreft de patch die het probleem veroorzaakte, zou die niet in de huidige Debian stable 0.8.0-2 en testing/unstable 0.11.0-2+b1 packages aanwezig zijn, maar wel in verschillende Ubuntu versies. "Stable Debian bevat in plaats daarvan de cu-config patch die het zelfde probleem lijkt te introduceren en wordt ook gebruikt in sommige Fedora packages", aldus Hoger.
Impact
In sommige gevallen zou het probleem volgens Brown op afstand te misbruiken zijn. "Maar er is geen gelijke van UNC in Linux. Maar dat is iets dat de meeste grote distributies zouden moeten overwegen om te patchen." De onderzoeker stelt dat het voornamelijk afhankelijk is van welke packages iemand geïnstalleerd heeft. "Het is iets waar elke half-competente Linux coder een exploit voor kan maken."
Dave Aitel merkt op dat het probleem voor Linux niet zo omvangrijk als met Windows het geval is. "De Windows bug betreft een fout in de architectuur in de zin van dat het niet realistisch is op te lossen en ernstig kapot is. Een andere fout in de architectuur was het in de eerste plaats toestaan van WebDav UNC shares", aldus de CTO van Immunity. "Op dit gebied is geen enkel platform perfect, maar is Windows de minst perfecte van de twee."
Update 13:17
Tim Brown heeft inmiddels een update geplaatst waarin hij het één en ander verduidelijkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.