В популярен компонент на суперкомпютърни клъстери е открита уязвимост, която е съществувала незабелязано в кода в продължение на около 20 години. Грешката позволява на локален потребител да получи секретния ключ на системата за удостоверяване и след това да се представи за всеки друг член на изчислителния клъстер. Уязвомостта засяга почти всички версии на услугата Munge до 0.5.17 включително и вече е получила идентификатор CVE-2026-25506 (CVSS оценка: 7.7).
Става въпрос за среда за високопроизводителни изчисления. Така се наричат големи клъстери от Linux сървъри, използвани за сложни изчисления – от прогнози за времето до научни изследвания.
Такива клъстери се състоят от много възли от един и същи тип и работят като единна система. Задачите се разпределят между възлите от планиращо устройство. Най-често за тази цел се използва системата за управление на задачи Slurm. Последната разчита на услугата за удостоверяване Munge по подразбиране, за да гарантира, че възлите си имат доверие и изпълняват процеси от името на правилния потребител.
Munge издава и проверява специални токени, в които идентификаторите на потребителите и групите са криптирани. Всички възли в клъстера използват един и същ секретен ключ. Ако някой се сдобие с този ключ, той може да създаде фалшиви токени и да изпълнява задачи от името на други хора на всички възли.
По същество това представлява повишаване на привилегиите в рамките на клъстера.
Уязвимостта е открита по време на одит на сигурността на високопроизводителна изчислителна инфраструктура при един от клиентите. Изследователите стартирали автоматично тестване на кода на Munge с помощта на метода за изброяване на входните данни и доста бързо постигнали сривове. Причината се оказала препълване на буфера при обработката на едно от полетата на мрежовото съобщение. Дължината на адреса се съхранява в еднобайтово поле, но данните се копират без подходяща проверка на размера. В резултат на това допълнителните байтове презаписват съседни структури в паметта.
Уязвимостта отваря път към изтичане на съдържанието на паметта на процеса munged, който отговаря за удостоверяването. В лабораторна среда изследователите създават работещ пример за атаката. Тя заобикаля защитата за случайното разпределение на адресите в паметта, чете структурите на услугата и в крайна сметка извлича ключ за изчисляване на сигнатурата за контрол на токена. С този ключ е възможно да се подменят Munge токените и да се представят за други потребители на клъстера. На практика това дава възможност да се изпълняват задачи с чужди разрешения и да се получава достъп до данните.
Разработчикът на Munge получи доклада през януари, бързо подготви поправка и пусна актуализация. Поправката беше публикувана на 10 февруари. На потребителите на клъстери със Slurm и Munge се препоръчва да актуализират услугата за удостоверяване възможно най-скоро и да проверят кои версии се използват на възлите. Дори ако достъп до системата имат само локални потребители, подобна уязвимост в рамките на клъстера може да доведе до пълно заобикаляне на разграничаването на правата.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!