Mõned hiljuti avastatud haavatavused:
- CVE-2023-39191 — viga eBPF-alamsüsteemis, mis võimaldab kohalikul kasutajal tõsta oma õigusi ja käivitada koodi Linuxi tuumikes. Viga tuleneb vale kontrollimisest eBPF-programmide osas, mida kasutaja esitamisel käitatakse. Ründamiseks peab kasutajal olema võimalus laadida oma BPF-programm (kui parameeter kernel.unprivileged_bpf_disabled on seatud väärtusele 0, näiteks nagu Ubuntu 20.04-s). Teave puuduse kohta edastati tuuma arendajatele juba eelmisel aasta detsembris, ja parandused viidi vaikimisi sisse jaanuaris.
- CVE-2023-42753 — viga massiivi indeksite töötlemisel ipseti teostuses netfilteri tuumikus, mida saab kasutada pointerite suurendamiseks/vähenemiseks ja olukordade loomisega, mis võimaldavad kirjutada või lugeda mälu alalt, mis ületab määratud puhver. Puuduse kontrollimiseks on valmistatud eksploitide prototüüp, mis põhjustab krahhi (ei välistata ohtlikumaid ekspluatatsiooniskeeme). Parandus on lisatud tuuma väljalasetele 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
- CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 — mitmed vead Linuxi tuumas, mis põhjustavad tuumamälu sisu leket machine:void reading from areas outside the allocated buffer in match_flags and u32_match_it Netfilteri alam-süsteemi funktsioonides, samuti olekufiltreid töötlevas koodis. Vigade parandused tehti augustis (1, 2) ja juunis.
- CVE-2023-42755 — haavatavus, mis võimaldab privileegideta kohalikel kasutajatel tuuma krahhi tekitada pointerite töötlemise vea tõttu traffic classifier rsvp sees. Probleem avaldub LTS-kernels 6.1, 5.15, 5.10, 5.4, 4.19 ja 4.14. Valmistatud on eksploitide prototüüp. Parandus pole veel tuumasse lisatud, vaid on saadaval patchi kujul.
- CVE-2023-42756 — võistlusolukord netfilteri tuumikus, mida saab kasutada kohaliku kasutaja jaoks panic oleku tekitamiseks. Eksploitide prototüüp on saadaval, töötades vähemalt tuumadel 6.5.rc7, 6.1 ja 5.10. Parandus ei ole veel tuumasse lisatud, vaid on saadaval patchi kujul.
- CVE-2023-4527 — virnastamise ületäitumine glibc teegis, mis tekib getaddrinfo funktsioonis, kui töödeldakse DNS-vastust, mille suurus ületab 2048 baiti. Haavatavus võib põhjustada andmete leket virnast või krahhi. Haavatavus esineb vaid glibc versioonides, mis on uuemad kui 2.36, kui kasutatakse valikut "no-aaaa" failis /etc/resolv.conf.
- CVE-2023-40474, CVE-2023-40475 — haavatavused multimeedia raamistikus GStreamer, mis on põhjustatud täisarvu ületäitumisest MXF-formaatide videofailide töötlejates. Haavatavused võivad põhjustada ründaja koodi käivitamist spetsiaalselt vormindatud MXF-failide töötlemisel rakenduses, mis kasutab GStreamer. Probleem on lahendatud pakendis gst-plugins-bad 1.22.6.
- CVE-2023-40476 — puhvri ületäitumine GStreameris soovitatud H.265 videote töötlejas, mis võimaldab koodi käivitada pärast spetsiaalselt vormindatud video töötlemist. Haavatavus on lahendatud pakendis gst-plugins-bad 1.22.6.
- Analüüs — analüüs esploitist, mis kasutab CVE-2023-36664 haavatavust Ghostscripti pakendis, et täita oma koodi spetsiaalselt vormindatud PostScripti dokumentide avamisel. Probleem tuleneb vigasest nimede töötlemisest, mis algavad sümboliga "|" või prefiksiga %pipe%. Haavatavus on lahendatud Ghostscripti 10.01.2 väljaandes.
- CVE-2023-3341, CVE-2023-4236 — haavatavused DNS-serveris BIND 9, mis põhjustavad named protsessi krahhi spetsiaalselt vormindatud juhtivate sõnumite töötlemisel (piisab juurdepääsust TCP-porti, millest named'i kontrollitakse (vaikimisi on see avatud ainult loopback-interfääri jaoks), RNDC võtme tundmine pole vajalik) või eeldades teatud suurt koormust DNS-over-TLS režiimis. Haavatavused on lahendatud BIND 9.16.44, 9.18.19 ja 9.19.17 väljalasetega.
- CVE-2023-4504 — haavatavus serveril CUPS-i printimise ja libppd teegi tõttu, mis põhjustab puhvri ületäitumist spetsiaalselt vormindatud Postscripti dokumentide töötlemisel. Haavatavuse kasutamine ei ole välistatud, et käivitada oma koodi süsteemis. Probleem on lahendatud CUPS-i 2.4.7 (patch) ja libppd 2.0.0 (patch) väljalasetes.
Allikas: opennet.ru
