Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ ECDSA подписи Π² Java SE. Уязвимости Π² MySQL, VirtualBox ΠΈ Solaris

Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. Априлската актуализация ΠΏΠΎΠΏΡ€Π°Π²ΠΈ ΠΎΠ±Ρ‰ΠΎ 520 уязвимости.

Някакви ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • 6 ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π² Java SE. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС ΠΈ засягат срСди, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΊΠΎΠ΄. На Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅ присвоСно Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 7.5. УязвимоститС са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² вСрсии Π½Π° Java SE 18.0.1, 11.0.15 ΠΈ 8u331.

    Π•Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ (CVE-2022-21449) Π²ΠΈ позволява Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π΅Π½ Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис ECDSA, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Π½ΡƒΠ»Π΅Π²Π° ΠΊΡ€ΠΈΠ²Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π³ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ (Π°ΠΊΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ са Π½ΡƒΠ»Π°, Ρ‚ΠΎΠ³Π°Π²Π° ΠΊΡ€ΠΈΠ²Π°Ρ‚Π° ΠΎΡ‚ΠΈΠ²Π° Π΄ΠΎ бСзкрайност, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π½ΡƒΠ»Π΅Π²ΠΈΡ‚Π΅ стойности са ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ Π² спСцификацията). Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π½Π° Java Π½Π΅ провСряваха Π·Π° Π½ΡƒΠ»Π΅Π²ΠΈ стойности Π½Π° ECDSA ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° подписи с Π½ΡƒΠ»Π΅Π²ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Java Π³ΠΈ счита Π·Π° Π²Π°Π»ΠΈΠ΄Π½ΠΈ във всички случаи).

    ОсвСн всичко Π΄Ρ€ΡƒΠ³ΠΎ, уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ TLS сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ Π² Java ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π·Π° заобикалянС Π½Π° удостовСряванСто Ρ‡Ρ€Π΅Π· WebAuthn ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ JWT подписи ΠΈ OIDC Ρ‚ΠΎΠΊΠ΅Π½ΠΈ. Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ, уязвимостта Π²ΠΈ позволява Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ унивСрсални сСртификати ΠΈ подписи, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ ΠΈ Π²ΡŠΠ·ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° Java, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ стандартни класовС java.security.* Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява Π² ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ Π½Π° Java 15, 16, 17 ΠΈ 18. НаличСн Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ сСртификати. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys ==> java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature ==> Π±Π°ΠΉΡ‚ [64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, … , 0, 0, 0, 0, 0, 0, 0, 0 } jshell > var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig ==> ΠžΠ±Π΅ΠΊΡ‚ Π½Π° подпис: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 ==> true

  • 26 уязвимости Π² MySQL ΡΡŠΡ€Π²ΡŠΡ€Π°, Π΄Π²Π΅ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно. Най-сСриознитС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° OpenSSL ΠΈ protobuf, ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 7.5. По-ΠΌΠ°Π»ΠΊΠΎ сСриознитС уязвимости засягат ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, InnoDB, рСпликацията, PAM плъгина, DDL, DML, FTS ΠΈ рСгистриранСто. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² изданията Π½Π° MySQL Community Server 8.0.29 ΠΈ 5.7.38.
  • 5 уязвимости във VirtualBox. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС присвоява Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΡ‚ 7.5 Π΄ΠΎ 3.8 (Π½Π°ΠΉ-опасната уязвимост сС появява само Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows). УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² актуализацията Π½Π° VirtualBox 6.1.34.
  • 6 уязвимости Π² Solaris. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ засягат ядрото ΠΈ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ. Най-сСриозният ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½ΠΈΡ‚Π΅ услуги Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ с Π½ΠΈΠ²ΠΎ Π½Π° опасност ΠΎΡ‚ 8.2. УязвимоститС са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² актуализацията Π½Π° Solaris 11.4 SRU44.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€