Дистанционно СксплоатируСми уязвимости във FreeBSD

На FreeBSD Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ ΠΏΠ΅Ρ‚ уязвимости, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ прСзаписванС Π½Π° Π΄Π°Π½Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​при ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ»ΠΈ позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° Сскалира своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. УязвимоститС бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ 12.1-RELEASE-p5 ΠΈ 11.3-RELEASE-p9.

Най-опасната уязвимост (CVE-2020 7454-) сС причинява ΠΎΡ‚ липса Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libalias ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° спСцифични Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π°Π³Π»Π°Π²ΠΊΠΈ. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libalias сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° във Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ipfw Π·Π° ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅ Π½Π° адрСси ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π° стандартни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° замяна Π½Π° адрСси Π² IP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅. Уязвимостта позволява, Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚, Π΄Π° сС Ρ‡Π΅Ρ‚Π°Ρ‚ ΠΈΠ»ΠΈ записват Π΄Π°Π½Π½ΠΈ Π² областта Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото (ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° NAT Π² ядрото) ΠΈΠ»ΠΈ процСс
natd (Π°ΠΊΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ изпълнСниС Π½Π° NAT Π² потрСбитСлско пространство). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ засяга NAT ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° pf ΠΈ ipf ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ, ΠΈΠ»ΠΈ ipfw ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ NAT.

Π”Ρ€ΡƒΠ³ΠΈ уязвимости:

  • CVE-2020 7455- - Π΄Ρ€ΡƒΠ³Π° дистанционно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠ° уязвимост Π² libalias, ΡΠ²ΡŠΡ€Π·Π°Π½Π° с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ изчисляванС Π½Π° дълТини Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² FTP ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° няколко Π±Π°ΠΉΡ‚Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ областта Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото ΠΈΠ»ΠΈ процСса natd.
  • CVE-2019 15879- β€” уязвимост Π² ΠΌΠΎΠ΄ΡƒΠ»Π° cryptodev, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ слСд освобоТдаванС) ΠΈ позволяванС Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ процСс Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ области ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° Π΄Π° Ρ€Π°Π·Ρ‚ΠΎΠ²Π°Ρ€ΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»Π° cryptodev с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žkldunload cryptodevβ€œ, Π°ΠΊΠΎ Π΅ Π±ΠΈΠ» Π·Π°Ρ€Π΅Π΄Π΅Π½ (cryptdev Π½Π΅ сС Π·Π°Ρ€Π΅ΠΆΠ΄Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅). ΠœΠΎΠ΄ΡƒΠ»ΡŠΡ‚ cryptodev прСдоставя Π½Π° прилоТСнията Π² потрСбитСлското пространство Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ интСрфСйса /dev/crypto Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΎ ускорСни криптографски ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ (/dev/crypto Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² AES-NI ΠΈ OpenSSL).
  • CVE-2019 15880- - Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост Π² cryptodev, която позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° срив Π½Π° ядрото, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ заявка Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° криптографска опСрация с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ MAC. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° MAC ΠΊΠ»ΡŽΡ‡Π° ΠΏΡ€ΠΈ разпрСдСлянС Π½Π° Π±ΡƒΡ„Π΅Ρ€ Π·Π° ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅Ρ‚ΠΎ ΠΌΡƒ (Π±ΡƒΡ„Π΅Ρ€ΡŠΡ‚ Π΅ създадСн въз основа Π½Π° прСдоставСнитС ΠΎΡ‚ потрСбитСля Π΄Π°Π½Π½ΠΈ Π·Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π°, Π±Π΅Π· Π΄Π° сС провСрява дСйствитСлният Ρ€Π°Π·ΠΌΠ΅Ρ€).
  • CVE-2019 15878- - уязвимост Π² ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SCTP (Stream Control Transmission Protocol), ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° сподСлСния ΠΊΠ»ΡŽΡ‡, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ SCTP-AUTH Π·Π° удостовСряванС Π½Π° SCTP послСдоватСлности. Π›ΠΎΠΊΠ°Π»Π½ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° ΠΊΠ»ΡŽΡ‡Π° Ρ‡Ρ€Π΅Π· Socket API, ΠΊΠ°Ρ‚ΠΎ ΡΡŠΡ‰Π΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π° SCTP Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ слСд освобоТдаванС).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€