Уязвимост Π² libnv ΠΏΠΎΠ΄ FreeBSD ΠΈ уязвимости Π² Netfilter ΠΏΠΎΠ΄ Linux

Π’ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΎΡ‚ΠΎ Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° сСптСмври ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимост Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libnv Π΅ установСна логичСска Π³Ρ€Π΅ΡˆΠΊΠ°, ΠΏΠΎΡ€Π°Π΄ΠΈ която уязвимостта Π½Π΅ Π΅ Π±ΠΈΠ»Π° отстранСна ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈ систСмата Π΅ останала уязвима Π½Π° Π°Ρ‚Π°ΠΊΠΈ. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libnv сС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° FreeBSD ΠΈ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ядрото ΠΈ прилоТСнията ΠΎΡ‚ основната систСма Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΠΏΠΈΡΡŠΡ†ΠΈ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΊΠ»ΡŽΡ‡/стойност ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ мСТдупроцСсно взаимодСйствиС. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π΅ основана Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° nvlist, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° OpenZFS, Π½ΠΎ във FreeBSD Π΅ създадСна собствСна рСализация, Π·Π°Ρ‚ΠΎΠ²Π° уязвимостта Π½Π΅ засяга OpenZFS.

Уязвимостта Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΡ‚ цСлочислСно ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ разпрСдСлянС Π½Π° Π±ΡƒΡ„Π΅Ρ€ с Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΠΎ-малък ΠΎΡ‚ записа, ΠΊΠΎΠΉΡ‚ΠΎ сС записва Π² Π±ΡƒΡ„Π΅Ρ€Π°. Допуснатата Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Ρ‡Ρ€Π΅Π· прСзаписванС Π½Π° области ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π² ядрото ΠΈ систСмни процСси, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, libnv сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² libcasper ΠΏΡ€ΠΈ взаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΈΠ²ΠΈΠ»ΠΈΠ³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΈ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΊΠΎΠ΄. ΠšΠΎΡ€Π΅ΠΊΡ‚Π½ΠΎΡ‚ΠΎ отстраняванС Π½Π° уязвимостта (CVE-2024-45287) Π΅ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7, Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΏΠ°Ρ‚Ρ‡.

Π’ FreeBSD ΡΡŠΡ‰ΠΎ Π΅ отстранСна уязвимост (CVE-2024-41721) Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π° bhyve, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволяваща изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² процСс, изпълняван Π½Π° хост-систСмата (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ с ΠΏΡ€Π°Π²Π° root, Π½ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ Π² sandbox Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° Capsicum), ΠΏΡ€ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ Π²ΡŠΡ‚Ρ€Π΅ Π² гостуващата систСма. Уязвимостта Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° Π² ΠΊΠΎΠ΄Π° Π·Π° Π΅ΠΌΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° USB ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ XHCI ΠΈ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΡ‚ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ извън Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π΄ΠΎ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° запис Π² ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½Π° област ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΏΡ€ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° стартиранС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ процСси Π² гостуващата систСма. Уязвимостта Π΅ отстранСна Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7.

ОсвСн Ρ‚ΠΎΠ²Π°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ Π½Π° Сксплойти ΠΈ описания Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Сксплоатация Π½Π° ΠΏΡ€Π΅Π΄ΠΈ установСни уязвимости Π² ядрото Π½Π° Linux CVE-2024-26808 ΠΈ CVE-2024-1085. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са отстранСни Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° ядрата 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 ΠΈ 6.8 ΠΈ Π²Π΅Ρ‡Π΅ са ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π² основнитС дистрибуции (Debian, Ubuntu, RHEL, SUSE, Fedora). УязвимоститС са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област ΠΏΠ°ΠΌΠ΅Ρ‚ Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ nft_chain_filter ΠΈ nft_setelem_catchall_deactivate Π² подсистСмата netfilter ΠΈ позволяват изпълнСниС Π½Π° ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π°. Π—Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ nftables, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ с ΠΏΡ€Π°Π²Π° CAP_NET_ADMIN Π² всяко пространство Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ (user namespace) ΠΈΠ»ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎΡ‚ΠΎ пространство (network namespace), прСдоставяни, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ.

Експлоити са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΎΡ‚ участницитС Π² ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π° KernelCTF (Kernel Capture the Flag), Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° която компанията Google ΠΈΠ·ΠΏΠ»Π°Ρ‰Π° Π½Π°Π³Ρ€Π°Π΄ΠΈ Π·Π° открития Π½Π° уязвимости Π² ядрото Π½Π° Linux. ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ Π΅Π΄Π½ΠΈ ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ уязвимости Π² ядрото β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² актуализацията ΠΎΡ‚ юни Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° с ядро 5.10 Π² Debian освСн CVE-2024-26808 са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‰Π΅ 345 (!) ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ уязвимости. Π’ ядрото всяка сСдмица сС ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚ дСсСтки Π½ΠΎΠ²ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π½Π΅ са Π±ΠΈΠ»ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° сСдмица бяха ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ 68 уязвимости).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster