Отдалечено експлоатирани уязвимости във FreeBSD

В FreeBSD са отстранени пет уязвимости, сред които има проблеми, които потенциално могат да доведат до перезапис на данни на ниво ядро при изпращане на определени мрежови пакети или позволяват на локален потребител да повиши своите привилегии. Уязвимостите са коригирани в актуализациите 12.1-RELEASE-p5 и 11.3-RELEASE-p9.

Най-опасната уязвимост (CVE-2020-7454) е причинена от липсата на адекватна проверка на размера на пакета в библиотеката libalias при разбор на специфични за протоколите заглавия. Библиотеката libalias се използва в пакетния филтър ipfw за транслация на адреси и включва стандартни функции за замяна на адреси в IP пакети и разбор на протоколи. Уязвимостта позволява чрез изпращане на специално форматиран мрежови пакет да се постигне четене или запис на данни в области на паметта на ядрото (при прилагане на реализация на NAT в ядрото) или процеса
natd (при използване на реализация на NAT в пространството на потребителя). Проблемът не засяга конфигурации NAT, изградени с помощта на пакетни филтри pf и ipf, както и конфигурации ipfw, в които не се използва NAT.

Други уязвимости:

  • CVE-2020-7455 — още една отдалечено експлоатируема уязвимост в libalias, свързана с неправилно изчисляване на дължината на пакетите в обработчика FTP. Проблемът се ограничава до изтичане на съдържанието на няколко байта данни от областта на паметта на ядрото или процеса natd.
  • CVE-2019-15879 — уязвимост в модула cryptodev, причинена от достъп до вече освободена област на паметта (use-after-free), и позволяваща непривилегирован процес да презапише произволни участъци от паметта на ядрото. Като обходен път за блокиране на уязвимостта се препоръчва да се изтрие модулът cryptodev с командата „kldunload cryptodev“, ако е бил зареден (по подразбиране cryptodev не се зарежда). Модулът cryptodev предоставя на приложенията от пространството на потребителя достъп до интерфейса /dev/crypto за достъп до механизми за хардуерно ускорение на криптографски операции (в AES-NI и OpenSSL /dev/crypto не се използва).
  • CVE-2019-15880 — вторият уязвимост в cryptodev, позволяваща на непривилигирован потребител да инициира срив на ядрото чрез изпращане на заявка за извършване на криптографска операция с некоректен MAC. Проблемът е причинен от липсата на проверка на размера на MAC-ключа при выделяването на буфер за неговото съхранение (буферът е създаден на базата на предадените от потребителя данни за размера, без проверка на фактическия размер).
  • CVE-2019-15878 — уязвимост в реализацията на протокола SCTP (Stream Control Transmission Protocol), причинена от некоректна проверка на споделения ключ, използван от разширението SCTP-AUTH за автентикация на последователности SCTP. Локално приложение може чрез Socket API да актуализира ключа, като едновременно прекъсва SCTP връзката, което води до достъп до вече освободена област в паметта (use-after-free).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster