Разкрита информация за уязвимост (CVE-2021-4160) в криптографската библиотека OpenSSL, причинена от грешка в реализирането на сумиращата функция в BN_mod_exp, водеща до връщане на неправилен резултат при операцията на квадрат. Проблемата се проявява само на устройства с архитектури MIPS32 и MIPS64 и може да доведе до компрометиране на алгоритми, базирани на елиптични криви, включително стандартно използваните в TLS 1.3. Проблемата е отстранена в декемврийските актуализации на OpenSSL 1.1.1m и 3.0.1.
Отбелязва се, че изпълнението на реални атаки за получаване на информация за частни ключове, използвайки установената уязвимост, се разглежда за RSA, DSA и алгоритъма Диффи-Хелман (DH, Diffie-Hellman) като възможно, но малко вероятно, твърде сложно за изпълнение и изискващо огромни изчислителни ресурси. В същото време, атаката срещу TLS е изключена, тъй като през 2016 г. при отстраняване на уязвимостта CVE-2016-0701 е забранено споделянето на един и същ частен ключ DH от клиентите.
Допълнително може да се отбележи няколко наскоро открити уязвимости в отворени проекти:
- Няколко уязвимости (CVE-2022-0330) в графичния драйвер i915, свързани с липсата на нулиране на TLB за GPU. В случаите, когато не се използва IOMMU (транслация на адреси), уязвимостта позволява достъп до случайни страници в паметта от потребителското пространство. Проблемът може да се използва за повреждане или четене на данни от случайни области в паметта. Проблемът се проявява при всички вградени и дискретни GPU на Intel. Поправката е реализирана чрез добавяне на задължително нулиране на TLB преди изпълнението на всяка операция за възстановяване на буфера на GPU в системата, което ще доведе до намаляване на производителността. Въздействието върху производителността зависи от GPU, избягваните операции на GPU и натоварването на системата. Поправката в момента е налична само под формата на пач.
- Уязвимост (CVE-2022-22942) в графичния драйвер vmwgfx, използван за реализиране на 3D ускорение в среди VMware. Проблемът позволява на непривилегирован потребител да получи достъп до файлове, отворени от други процеси в системата. За атака е необходимо достъп до устройството /dev/dri/card0 или /dev/dri/rendererD128, както и възможност за извършване на ioctl() повикване с получен файлов дескриптор.
- Уязвимости (CVE-2021-3996, CVE-2021-3995) в библиотеката libmount, предоставяна в пакета util-linux, което позволява на непривилегирован потребител да демонтира дискови дялове без необходимите права. Проблемът е установен по време на одит на SUID-root програмите umount и fusermount.
- Уязвимости в стандартната Си библиотека Glibc, засягащи функциите realpath (CVE-2021-3998) и getcwd (CVE-2021-3999).
- Проблемът в realpath() е причинен от връщането на неправилна стойност, съдържаща неочистени остатъчни данни от стека при определени условия. За SUID-root програмата fusermount, уязвимостта може да се използва за извличане на конфиденциална информация от паметта на процеса, например, за получаване на информация за указателите.
- Проблемата в getcwd() позволява постигане на препълване на буфера с един байт. Проблемът е причинен от грешка, присъстваща от 1995 година. За да се предизвика препълването, е достатъчно в отделно пространство от имена на точки за монтиране да се извика chdir() за директорията "/". Не се съобщава дали уязвимостта е ограничена само до аварийно прекратяване на процеса, но в миналото за подобни уязвимости е имало случаи на създаване на работещи експлойти, въпреки скептицизма на разработчиците.
- Уязвимост (CVE-2022-23220) в пакета usbview позволява на локални потребители, влезли в системата чрез SSH, да изпълняват код с права на root, поради наличието в правилата на PolKit на настройка (allow_any=yes) за стартиране на утилитата usbview под потребителя root без автентикация. Експлоатацията се свежда до използването на опцията "--gtk-module" за зареждане на собствената си библиотека в usbview. Проблемът е отстранен в версия usbview 2.2.
Източник: opennet.ru
