Хакване на суперкомпютър: Тази 20-годишна уязвимост ще ви накара да се почувствате като в „Матрицата“

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В популярен компонент на суперкомпютърни клъстери е открита уязвимост, която е съществувала незабелязано в кода в продължение на около 20 години. Грешката позволява на локален потребител да получи секретния ключ на системата за удостоверяване и след това да се представи за всеки друг член на изчислителния клъстер. Уязвомостта засяга почти всички версии на услугата Munge до 0.5.17 включително и вече е получила идентификатор CVE-2026-25506 (CVSS оценка: 7.7).

Става въпрос за среда за високопроизводителни изчисления. Така се наричат големи клъстери от Linux сървъри, използвани за сложни изчисления – от прогнози за времето до научни изследвания.

Такива клъстери се състоят от много възли от един и същи тип и работят като единна система. Задачите се разпределят между възлите от планиращо устройство. Най-често за тази цел се използва системата за управление на задачи Slurm. Последната разчита на услугата за удостоверяване Munge по подразбиране, за да гарантира, че възлите си имат доверие и изпълняват процеси от името на правилния потребител.

Munge издава и проверява специални токени, в които идентификаторите на потребителите и групите са криптирани. Всички възли в клъстера използват един и същ секретен ключ. Ако някой се сдобие с този ключ, той може да създаде фалшиви токени и да изпълнява задачи от името на други хора на всички възли.

По същество това представлява повишаване на привилегиите в рамките на клъстера.

Уязвимостта е открита по време на одит на сигурността на високопроизводителна изчислителна инфраструктура при един от клиентите. Изследователите стартирали автоматично тестване на кода на Munge с помощта на метода за изброяване на входните данни и доста бързо постигнали сривове. Причината се оказала препълване на буфера при обработката на едно от полетата на мрежовото съобщение. Дължината на адреса се съхранява в еднобайтово поле, но данните се копират без подходяща проверка на размера. В резултат на това допълнителните байтове презаписват съседни структури в паметта.

Уязвимостта отваря път към изтичане на съдържанието на паметта на процеса munged, който отговаря за удостоверяването. В лабораторна среда изследователите създават работещ пример за атаката. Тя заобикаля защитата за случайното разпределение на адресите в паметта, чете структурите на услугата и в крайна сметка извлича ключ за изчисляване на сигнатурата за контрол на токена. С този ключ е възможно да се подменят Munge токените и да се представят за други потребители на клъстера. На практика това дава възможност да се изпълняват задачи с чужди разрешения и да се получава достъп до данните.

Разработчикът на Munge получи доклада през януари, бързо подготви поправка и пусна актуализация. Поправката беше публикувана на 10 февруари. На потребителите на клъстери със Slurm и Munge се препоръчва да актуализират услугата за удостоверяване възможно най-скоро и да проверят кои версии се използват на възлите. Дори ако достъп до системата имат само локални потребители, подобна уязвимост в рамките на клъстера може да доведе до пълно заобикаляне на разграничаването на правата.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини