Haavatavused OpenSSL, Glibc, util-linux, i915 ja vmwgfx ajuribades

Avalikuks on saanud teave avastatud haavatavuse (CVE-2021-4160) kohta krüptograafia raamatukogus OpenSSL, mis on tingitud viga summeerija rakenduses funktsioonis BN_mod_exp, mis viib vale tulemuse saamiseni ruudustamise tehte puhul. Probleem ilmneb ainult MIPS32 ja MIPS64 arhitektuuripõhistes seadmetes ning võib viia elliptiliste kõverate alusel põhinevate algoritmide, sealhulgas TLS 1.3-s vaikimisi kasutatavate, kompromiteerimiseni. Probleem on lahendatud OpenSSL'i 1.1.1m ja 3.0.1 detsembrikuu värskendustes.

On märgitud, et reaalsed rünnakud varjatud võtmete teabe saamiseks kasutades tuvastatud probleemi RSA, DSA ja Difffi—Hellmani algoritmide (DH, Diffie-Hellman) puhul on võimalikud, kuid ebatõenäolised, kuna need on liiga keerulised ja nõuavad tohutult arvutusressursse. Samuti on TLS-i rünnakud välistatud, kuna 2016. aastal CVE-2016-0701 haavatavuse kõrvaldamise käigus keelati klientide ühiselt kasutada sama sulgemisvõtit DH.

Lisaks tasub mainida mitmeid hiljuti avastatud haavatavusi avatud projektides:

  • Mitu haavatavust (CVE-2022-0330) graafika draiveris i915, mis on seotud TLB (Translation Lookaside Bufferi) taastamise puudumisega GPU-l. Kui IOMMU-d (aadressitõlget) ei rakendata, võimaldab haavatavus kasutajapooles pääseda juhuslikele mälulehtedele. Probleemi saab kasutada juhuslike mälupiirkondade andmete rikkumise või lugemise jaoks. Probleem ilmneb kõigis Intel'i integreeritud ja diskreetsetes GPU-des. Lahendus on rakendatud kohustusliku TLB taastamise lisamise kaudu enne iga GPU puhvri tagastamise toimingut süsteemi, mis toob kaasa jõudluse vähenemise. Jõudluse mõju sõltub GPU-st, GPU-l käivitatavatest toimingutest ja süsteemi koormusest. Lahendus on praegu saadaval ainult plaastrina.
  • Haavatavus (CVE-2022-22942) graafika draiveris vmwgfx, mida kasutatakse 3D-kiirenduse rakendamiseks VMware keskkondades. Probleem võimaldab privileege mitteomaval kasutajal pääseda ligi süsteemis teiste protsesside avatud failidele. Rünnaku läbiviimiseks on vajalik juurdepääs seadmele /dev/dri/card0 või /dev/dri/rendererD128 ning võimalus täita ioctl() koos saadud failikäsitlejaga.
  • Haavatavused (CVE-2021-3996, CVE-2021-3995) libmount teegis, mis on kaasatud util-linux paketti, võimaldavad privileege mitteomaval kasutajal diskiosade eraldamist, omamata selleks õigusi. Probleem avastati SUID-root programmide umount ja fusermount auditi käigus.
  • Haavatavused standardse C teegis Glibc, mis mõjutavad funktsioone realpath (CVE-2021-3998) ja getcwd (CVE-2021-3999).
    • Probleem realpath() funktsioonis tuleneb teatud tingimustel vale väärtuse tagastamisest, mis sisaldab puhta andmestikuta jääke virnast. SUID-root programmi fusermount puhul saab seda haavatavust ära kasutada, et saada konfidentsiaalset teavet protsessi mälust, näiteks näitajate andmeid.
    • Probleem getcwd() funktsioonis võimaldab ühebaitist ületäitumist. Probleem tuleneb veast, mis on olemas olnud alates 1995. aastast. Ületäitumise tekitamiseks piisab, kui eraldi mount-nimisruumis kutsuda chdir() ülesanne kausta "/". Ei ole teada, kas haavatavus piirneb ainult protsessi kokkuvarisemisega, kuid minevikus on sarnaste haavatavuste puhul olnud juhtumeid töötavate eksploitide loomise kohta, vaatamata arendajate skeptitsismile.
  • Haavatavus (CVE-2022-23220) paketis usbview, mis võimaldab kohalikel kasutajatel, kes on sisse logitud SSH kaudu, käivitada root õigustega koodi PolKit seadistuse (allow_any=yes) tõttu, mis lubab usbview utiliidi käivitada root kasutaja all ilma autentimiseta. Haavatavuse ärakasutamine seisneb -gtk-module valiku kasutamises oma teegi laadimiseks usbview's. Probleem on lahendatud usbview 2.2 versioonis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster