ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° уязвимост Π½Π° root Π² ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° ping Π½Π° FreeBSD

FreeBSD ΠΈΠΌΠ° уязвимост (CVE-2022-23093) Π² ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ping, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² основната дистрибуция. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ root ΠΏΡ€ΠΈ ΠΏΠΈΠ½Π³Π²Π°Π½Π΅ Π½Π° външСн хост, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ нападатСля. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° Π΅ корСкция Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 ΠΈ 12.3-RELEASE-p10. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ясно Π΄Π°Π»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ BSD систСми са засСгнати ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π°Ρ‚Π° уязвимост (netBSD, DragonFlyBSD ΠΈ OpenBSD всС ΠΎΡ‰Π΅ Π½Π΅ са Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½ΠΈ).

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΊΠΎΠ΄Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ICMP ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° заявка Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°. ΠšΠΎΠ΄ΡŠΡ‚ Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ICMP ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π² ping ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ сокСти ΠΈ сС изпълнява с повишСни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ (ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ΠΈΠ΄Π²Π° с root Ρ„Π»Π°Π³Π° setuid). ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ΡŠΡ‚ сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° ΠΎΡ‚ страна Π½Π° ping Ρ‡Ρ€Π΅Π· рСконструкция Π½Π° IP ΠΈ ICMP Π·Π°Π³Π»Π°Π²ΠΊΠΈΡ‚Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ нСобработСния сокСт. Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ IP ΠΈ ICMP Π·Π°Π³Π»Π°Π²ΠΊΠΈ сС ΠΊΠΎΠΏΠΈΡ€Π°Ρ‚ ΠΎΡ‚ функцията pr_pack() Π² Π±ΡƒΡ„Π΅Ρ€ΠΈ, нСзависимо ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Π·Π°Π³Π»Π°Π²ΠΊΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° слСд IP Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π°.

Π’Π°ΠΊΠΈΠ²Π° Π·Π°Π³Π»Π°Π²ΠΊΠΈ сС ΠΈΠ·Π²Π»ΠΈΡ‡Π°Ρ‚ ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈ сС Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Π² заглавния Π±Π»ΠΎΠΊ, Π½ΠΎ Π½Π΅ сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΡ€ΠΈ изчисляванС Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°. Ако Ρ…ΠΎΡΡ‚ΡŠΡ‚, Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½Π° ICMP заявка, Π²ΡŠΡ€Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ с Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π·Π°Π³Π»Π°Π²ΠΊΠΈ, тяхното ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Ρ‰Π΅ бъдС записано Π² областта извън Π³Ρ€Π°Π½ΠΈΡ†Π°Ρ‚Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π½Π° стСка. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ Π΄ΠΎ 40 Π±Π°ΠΉΡ‚Π° Π΄Π°Π½Π½ΠΈ Π² стСка, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволявайки нСговия ΠΊΠΎΠ΄ Π΄Π° бъдС изпълнСн. ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚Ρ‚Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° сС смСкчава ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° проявата Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π΅ Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° изолация Π½Π° систСмнитС извиквания (Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚), ΠΊΠΎΠ΅Ρ‚ΠΎ затруднява Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ останалата част ΠΎΡ‚ систСмата слСд ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимостта.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€