Vulnerabilidad de root explotable de forma remota en la utilidad ping, incluida en FreeBSD

Se ha identificado una vulnerabilidad en FreeBSD (CVE-2022-23093) en la utilidad ping incluida en la entrega básica. El problema puede llevar potencialmente a la ejecución remota de código con privilegios de root al verificar mediante ping un host externo controlado por un atacante. La solución se ha propuesto en las actualizaciones FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 y 12.3-RELEASE-p10. No está claro si otros sistemas BSD son vulnerables a esta problemática (no ha habido informes sobre vulnerabilidades en NetBSD, DragonFlyBSD y OpenBSD).

La vulnerabilidad es causada por un desbordamiento de búfer en el código de análisis de mensajes ICMP que llegan como respuesta a las solicitudes de verificación. El código para enviar y recibir mensajes ICMP en ping utiliza sockets raw y se ejecuta con privilegios elevados (la utilidad se entrega con el flag setuid root). El procesamiento de la respuesta se realiza en ping a través de la reconstrucción de los encabezados IP e ICMP de los paquetes que se reciben del socket raw. Los encabezados IP e ICMP asignados se copian en los búferes por la función pr_pack() sin tener en cuenta que en el paquete, después del encabezado IP, pueden existir encabezados extendidos adicionales.

Dichos encabezados se extraen del paquete e incluyen en el bloque de encabezados, pero no se consideran al calcular el tamaño del búfer. Si el host devuelve un paquete con encabezados adicionales como respuesta a la solicitud ICMP enviada, su contenido se escribirá en un área fuera del búfer en la pila. Como resultado, el atacante puede sobrescribir hasta 40 bytes de datos en la pila, lo que potencialmente permite la ejecución de su propio código. La gravedad del problema se mitiga porque en el momento de la manifestación del error, el proceso se encuentra en un estado de aislamiento de llamadas del sistema (modo de capacidades), lo que dificulta el acceso al resto del sistema tras la explotación de la vulnerabilidad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster