{"id":103125,"date":"2022-01-29T15:37:09","date_gmt":"2022-01-29T13:37:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx"},"modified":"2022-01-29T15:37:09","modified_gmt":"2022-01-29T13:37:09","slug":"uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in OpenSSL, Glibc, util-linux, den Treibern i915 und vmwgfx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Informationen zu einer Sicherheitsanf\u00e4lligkeit (CVE-2021-4160) in der Kryptographiebibliothek OpenSSL wurden offengelegt, die durch einen Fehler bei der Implementierung des Summierers in der Funktion BN_mod_exp verursacht wurde, was zu einer falschen R\u00fcckgabe des Ergebnisses der Quadratoperation f\u00fchrt. Das Problem tritt nur auf Ger\u00e4ten mit MIPS32- und MIPS64-Architekturen auf und kann zu einer Kompromittierung von Algorithmen auf Basis elliptischer Kurven f\u00fchren, einschlie\u00dflich der in TLS 1.3 standardm\u00e4\u00dfig verwendeten. Das Problem wurde in den Dezember-Updates von OpenSSL 1.1.1m und 3.0.1 behoben.      <\/p>\n<p>Es wird festgestellt, dass die Durchf\u00fchrung realer Angriffe zur Erlangung von Informationen \u00fcber private Schl\u00fcssel, die die identifizierte Schwachstelle ausnutzen, f\u00fcr RSA, DSA und den Diffie-Hellman-Algorithmus (DH, Diffie-Hellman) als m\u00f6glich, aber unwahrscheinlich, als zu komplex f\u00fcr die Durchf\u00fchrung und als ressourcenintensiv betrachtet wird. Ein Angriff auf TLS wird ausgeschlossen, da im Jahr 2016 bei der Behebung der Schwachstelle CVE-2016-0701 die gemeinsame Nutzung eines privaten DH-Schl\u00fcssels durch die Clients untersagt wurde.     <\/p>\n<p>Zus\u00e4tzlich sind mehrere k\u00fcrzlich entdeckte Sicherheitsanf\u00e4lligkeiten in Open-Source-Projekten zu vermerken:  <\/p>\n<ul>\n<li class=\"l\"> Mehrere Sicherheitsanf\u00e4lligkeiten (CVE-2022-0330) im Grafiktreiber i915, die mit dem Fehlen von TLB-Reset f\u00fcr GPU zusammenh\u00e4ngen. Wenn kein IOMMU (Adress\u00fcbersetzung) verwendet wird, erm\u00f6glicht die Anf\u00e4lligkeit den Zugriff aus dem Benutzerspeicher auf zuf\u00e4llige Speicherseiten. Das Problem kann zum Besch\u00e4digen oder Lesen von Daten aus zuf\u00e4lligen Speicherbereichen verwendet werden. Das Problem tritt bei allen integrierten und diskreten Intel-GPUs auf. Die Behebung wurde durch die Einf\u00fchrung eines obligatorischen TLB-Resets vor jeder R\u00fcckgabeoperation des GPU-Puffers in das System realisiert, was zu einer Verringerung der Leistung f\u00fchrt. Die Auswirkungen auf die Leistung h\u00e4ngen von der GPU, den vom GPU ausgef\u00fchrten Operationen und der Systemlast ab. Der Fix ist derzeit nur als Patch verf\u00fcgbar.\n<li class=\"l\"> Eine Sicherheitsanf\u00e4lligkeit (CVE-2022-22942) im Grafiktreiber vmwgfx, der f\u00fcr die Implementierung von 3D-Beschleunigung in VMware-Umgebungen verwendet wird. Das Problem erm\u00f6glicht es einem nicht privilegierten Benutzer, auf von anderen Prozessen im System ge\u00f6ffnete Dateien zuzugreifen. F\u00fcr den Angriff ist Zugang zum Ger\u00e4t \/dev\/dri\/card0 oder \/dev\/dri\/rendererD128 sowie die M\u00f6glichkeit erforderlich, einen ioctl()-Aufruf mit dem erhaltenen Dateideskriptor auszuf\u00fchren.\n<li class=\"l\"> Schw\u00e4chen (CVE-2021-3996, CVE-2021-3995) in der Bibliothek libmount, die mit dem Paket util-linux geliefert wird und es einem unprivilegierten Benutzer erm\u00f6glicht, Partitionen unberechtigt zu demontieren. Das Problem wurde bei einer Pr\u00fcfung der SUID-root-Programme umount und fusermount festgestellt.\n<li class=\"l\"> Schw\u00e4chen in der Standard-C-Bibliothek Glibc, die die Funktionen realpath (CVE-2021-3998) und getcwd (CVE-2021-3999) betreffen.\n<ul>\n<li class=\"l\"> Das Problem in realpath() wird durch die R\u00fcckgabe eines falschen Wertes unter bestimmten Bedingungen verursacht, der ungefilterte Restdaten aus dem Stack enth\u00e4lt. Bei dem SUID-root-Programm fusermount kann die Schw\u00e4che ausgenutzt werden, um vertrauliche Informationen aus dem Speicher des Prozesses zu erhalten, zum Beispiel um Informationen \u00fcber Pointer abzurufen.\n<li class=\"l\"> Das Problem in getcwd() erm\u00f6glicht eine Buffer\u00fcberlauf von einem Byte. Das Problem wird durch einen Fehler verursacht, der seit 1995 besteht. Um den \u00dcberlauf auszul\u00f6sen, gen\u00fcgt es, im Namensraum der Mount-Punkte den Befehl chdir() f\u00fcr das Verzeichnis \u201e\/\u201c auszuf\u00fchren. Es ist nicht bekannt, ob die Schwachstelle nur zu einem Absturz des Prozesses f\u00fchrt, aber in der Vergangenheit gab es bei \u00e4hnlichen Schwachstellen F\u00e4lle, in denen funktionale Exploits erstellt wurden, trotz des Skeptizismus der Entwickler.      <\/ul>\n<li class=\"l\"> Die Schwachstelle (CVE-2022-23220) im Paket usbview, die es lokal angemeldeten Benutzern, die \u00fcber SSH eingeloggt sind, erm\u00f6glicht, Code mit Root-Rechten auszuf\u00fchren, liegt darin, dass in den PolKit-Regeln (allow_any=yes) die Ausf\u00fchrung des usbview-Programms unter dem Benutzer root ohne Authentifizierung zul\u00e4ssig ist. Die Ausnutzung erfolgt \u00fcber die Option \u201e--gtk-module\u201c, um die eigene Bibliothek in usbview zu laden. Das Problem wurde in der Version usbview 2.2 behoben.          <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56604\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2021-4160) \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 OpenSSL, \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0443\u043c\u043c\u0430\u0442\u043e\u0440\u0430 \u0432 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 BN_mod_exp, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044e \u043d\u0435\u0432\u0435\u0440\u043d\u043e\u0433\u043e \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0438 \u0432\u043e\u0437\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432 \u043a\u0432\u0430\u0434\u0440\u0430\u0442. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440 MIPS32 \u0438 MIPS64, \u0438 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u043d\u0430 \u0431\u0430\u0437\u0435 \u044d\u043b\u043b\u0438\u043f\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043a\u0440\u0438\u0432\u044b\u0445, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u044b\u0435 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0432 TLS 1.3. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-103125","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2021-4160) \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 OpenSSL, \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0443\u043c\u043c\u0430\u0442\u043e\u0440\u0430 \u0432 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 BN_mod_exp, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044e \u043d\u0435\u0432\u0435\u0440\u043d\u043e\u0433\u043e \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenSSL, Glibc, util-linux, \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 i915 \u0438 vmwgfx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2021-4160) \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 OpenSSL, \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0443\u043c\u043c\u0430\u0442\u043e\u0440\u0430 \u0432 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 BN_mod_exp, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044e \u043d\u0435\u0432\u0435\u0440\u043d\u043e\u0433\u043e \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-29T13:37:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-29T13:37:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schw\u00e4chen in OpenSSL, Glibc, util-linux, den Treibern i915 und vmwgfx | ProHoster","description":"Informationen \u00fcber die Schw\u00e4che (CVE-2021-4160) in der Kryptobibliothek OpenSSL, verursacht durch einen Fehler in der Implementierung des Summierers in der Funktion BN_mod_exp, die dazu f\u00fchrt, dass ein falsches Ergebnis der Operation zur\u00fcckgegeben wird.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenSSL, Glibc, util-linux, \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 i915 \u0438 vmwgfx | ProHoster","og:description":"\u0420\u0430\u0441\u043a\u0440\u044b\u0442\u0430 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2021-4160) \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 OpenSSL, \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u043e\u0439 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0443\u043c\u043c\u0430\u0442\u043e\u0440\u0430 \u0432 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 BN_mod_exp, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0435\u0439 \u043a \u0432\u043e\u0437\u0432\u0440\u0430\u0449\u0435\u043d\u0438\u044e \u043d\u0435\u0432\u0435\u0440\u043d\u043e\u0433\u043e \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0430 \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openssl-glibc-util-linux-drajverah-i915-i-vmwgfx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-29T13:37:09+00:00","article:modified_time":"2022-01-29T13:37:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"103125","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-29 13:38:14","updated":"2022-09-28 16:17:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/103125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=103125"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/103125\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=103125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=103125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=103125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}