Kaugjuhitav root-haavatavus FreeBSD-s tarnitud ping-utility's.

FreeBSD-s avastuses on tuvastatud haavatavus (CVE-2022-23093) ping utiliidis, mis kuulub pĂ”hitarne hulka. Probleem vĂ”ib potentsiaalselt viia koodi kaugele tĂ€itmisele root Ă”igustega, kui kontrollitakse vĂ€lise hosti kaudu, mis on pahatahtlike kĂ€e all. Parandus on ette nĂ€htud FreeBSD versioonides 13.1-RELEASE-p5, 12.4-RC2-p2 ja 12.3-RELEASE-p10. Pole veel selge, kas muud BSD sĂŒsteemid on selle haavatavuse suhtes samuti vastuvĂ”tlikud (NetBSD, DragonFlyBSD ja OpenBSD kohta pole seni teatatud haavatavustest).

Haavatavus on pĂ”hjustatud vahemĂ€lu ĂŒletamisest ICMP-sĂ”numite tĂ”lgendamise koodis, mis saabuvad vastusena kontrollpingele. ICMP-sĂ”numite saatmine ja vastuvĂ”tt ping utiliidis kasutab raw-sokette ning tehakse tĂ”stetud Ă”igustega (utiliit tarnitakse setuid root lipuga). Vastuse töötlemine toimub ping utiliidi poolt, reconstruerides paketid IP- ja ICMP-pĂ€iste kaudu, mis saadakse raw-soketist. Eraldatud IP- ja ICMP-pĂ€ised kopeeritakse funktsiooniga pr_pack() vahemĂ€ludesse, arvestamata sellega, et IP-pĂ€ise taha vĂ”ivad jÀÀda lisapĂ€ised.

Sellised pĂ€ised eraldatakse paketist ja lisatakse pĂ€iste plokki, kuid ei arvestata vahemĂ€lu suuruse arvutamisel. Kui host vastab saadetud ICMP-pĂ€ringule paketiga, mis sisaldab lisa pĂ€iseid, kirjutatakse nende sisu vahemĂ€lust vĂ€lja. Tulemuseks on see, et rĂŒndaja vĂ”ib kirjutada kuni 40 baiti andmeid vahemĂ€lus, mis vĂ”imaldab potentsiaalselt oma koodi tĂ€itmist. Probleemi oht on pehmendatud, kuna vea ilmnemise hetkedel on protsess sĂŒsteemi kutsungite isolatsiooni olekus (capability mode), mis raskendab muu sĂŒsteemi juurde pÀÀsemist pĂ€rast haavatavuse Ă€rakasutamist.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster