Haavatavus eBPF alamprogrammis, mis võimaldab koodi käituda Linuxi tuumas

eBPF alamsüsteemis, mis võimaldab käivitada käsitlejaid Linuxi tuumas spetsiaalses JIT-iga virtuaalmasinas, on tuvastatud haavatavus (CVE-2021-4204), mis annab kohalikule õigusteta kasutajale võimaluse saavutada õiguste tõstmine ja käivitada oma kood Linuxi tuumal. Probleem ilmneb alates Linuxi tuumast 5.8 ja jääb parandamata (kaasa arvatud versioon 5.16). Probleemide lahendamise uuenduste arengut saab jälgida nendel lehtedel: Debian, RHEL, SUSE, Fedora, Ubuntu, Arch. On teatatud, et töökordinaator on loodud ja kavatsetakse avaldada 18. jaanuaril (kasutajatele ja arendajatele on antud nädal haavatavuse kõrvaldamiseks).

Haavatavus tuleneb eBPF-programmide täitmiseks edastatavate andmete kontrollimise puudumist. eBPF alamsüsteem pakub abifunktsioone, mille korrektsust kontrollib spetsiaalne valideerija. Mõned funktsioonid nõuavad, et PTR_TO_MEM väärtus edastataks argumendina ning võimalikku puhversoo tarbeks peab valideerija teadma, kui suur on argumendiga seotud mälu maht. Funktsioonide bpf_ringbuf_submit ja bpf_ringbuf_discard puhul ei edastatud valideerijale mälukasutuse suuruse andmeid, mis võiksid võimaldada puhversoo piire ületavate mälupiirkondade ülekirjutamist spetsiaalselt vormindatud eBPF-koodi täitmise käigus.

Rünnaku läbi viimiseks peab kasutajal olema võimalus oma BPF-programmi laadida, kuid paljudes uusimates Linuxi distributsioonides on see võimalus vaikimisi blokeeritud (sh on nüüd vaikimisi keelatud ka eBPF-i mittepriviligeeritud juurdepääs alates versioonist 5.16). Näiteks võib haavatavust ära kasutada vaikimisi seadistusena Ubuntu 20.04 LTS-s, kuid Ubuntu 22.04-dev, Debian 11, openSUSE 15.3, RHEL 8.5, SUSE 15-SP4 ja Fedora 33 keskkondades ilmneb see vaid siis, kui administraator on seadnud parameetri kernel.unprivileged_bpf_disabled väärtuseks 0. Haavatavuse blokeerimise möödasõiduks võib keelata mittepriviligeeritud kasutajate BPF-programmide käivitamise käsuga «sysctl -w kernel.unprivileged_bpf_disabled=1».

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster