Vulnerabilidad en libnv en FreeBSD y vulnerabilidades en Netfilter en Linux

En la corrección de vulnerabilidades lanzada a principios de septiembre, se identificó un error lógico en la biblioteca libnv, lo que provocó que la vulnerabilidad no se solucionara adecuadamente, dejando al sistema expuesto a ataques. La biblioteca libnv es desarrollada por el proyecto FreeBSD y se utiliza en el núcleo y en las aplicaciones del sistema base para manejar listas en el formato clave/valor y para organizar la transmisión de datos durante la interacción entre procesos. La biblioteca se basa en el algoritmo nvlist, empleado en el proyecto OpenZFS, pero FreeBSD ha creado su propia implementación, por lo que la vulnerabilidad no afecta a OpenZFS.

La vulnerabilidad es causada por un desbordamiento de enteros que resulta en la asignación de un búfer de tamaño menor al bloque de datos escrito en el búfer. Este error potencialmente puede ser aprovechado para elevar privilegios al sobrescribir áreas de memoria en el núcleo y procesos del sistema, por ejemplo, libnv se utiliza en libcasper durante la interacción entre código privilegiado y no privilegiado. Se ha propuesto una corrección adecuada de la vulnerabilidad (CVE-2024-45287) en las actualizaciones 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 y 13.3-RELEASE-p7, así como en forma de parche.

También se ha solucionado en FreeBSD una vulnerabilidad (CVE-2024-41721) en el hipervisor bhyve, lo que potencialmente permite la ejecución de código en un proceso que se ejecuta en el lado del sistema anfitrión (generalmente con privilegios de root, pero aislado por un sandbox basado en Capsicum), durante manipulaciones dentro del sistema huésped. La vulnerabilidad está presente en el código para la emulación del controlador USB XHCI y es causada por una verificación insuficiente de los límites del búfer, lo que puede llevar a la lectura de datos de áreas fuera del búfer, así como potencialmente a la posibilidad de escritura en una área de memoria arbitraria del proceso. Un ataque puede llevarse a cabo con la capacidad de iniciar procesos privilegiados en el sistema huésped. La vulnerabilidad ha sido solucionada en las actualizaciones FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 y 13.3-RELEASE-p7.

Además, se puede destacar la publicación de prototipos de trabajo de exploits y descripciones de métodos de explotación para vulnerabilidades previamente identificadas en el núcleo de Linux CVE-2024-26808 y CVE-2024-1085. Los problemas se han solucionado en las actualizaciones del núcleo 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 y 6.8, y ya se han corregido en las principales distribuciones (Debian, Ubuntu, RHEL, SUSE, Fedora). Las vulnerabilidades se deben al acceso a un área de memoria previamente liberada en las funciones nft_chain_filter y nft_setelem_catchall_deactivate en la subsistema netfilter, lo que permite la ejecución de código con privilegios de root. Para llevar a cabo un ataque, se requiere acceso a nftables, que se puede obtener si se tienen permisos CAP_NET_ADMIN en cualquier espacio de nombres de identificadores de usuario (user namespace) o espacio de nombres de red (network namespace), proporcionados, por ejemplo, en contenedores aislados.

Los exploits han sido preparados por participantes de la iniciativa KernelCTF (Kernel Capture the Flag), en el marco de la cual la empresa Google ofrece recompensas por la identificación de vulnerabilidades en el núcleo de Linux. Inicialmente, los problemas se consideraron como algunos de muchas posibles vulnerabilidades en el núcleo: por ejemplo, en la actualización de junio del paquete del núcleo 5.10 en Debian, además de CVE-2024-26808, se corrigieron otras 345 (!) vulnerabilidades potenciales. Semanalmente se identifican varias decenas de nuevas vulnerabilidades en el núcleo que anteriormente no se habían relacionado con problemas de seguridad (por ejemplo, la semana pasada se marcaron 68 vulnerabilidades).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster