Kaughaavatavus TIPC protokolli rakenduses Linuxi tuumas

Linuxi tuuma realiseeritud TIPC (Transparent Inter-process Communication) vĂ”rgu protokolli juures on tuvastatud kriitiline haavatavus (CVE-2021-43267), mis vĂ”imaldab kaugjuhtimisega spetsiaalselt vormistatud vĂ”rgupuslet pakkumise kaudu kĂ€ivitada kurjategija koodi tuumaprioriidiga. Probleemi ohtlikkust leevendab see, et rĂŒnnaku tegemiseks on vajalik TIPC toe selge aktiveerimine sĂŒsteemis (moduuli tipc.ko laadimine ja seadistamine), mida tavapĂ€rastes Linuxi distributsioonides ei tehta vaikimisi.

TIPC protokoll on toetatud alates Linuxi tuumast 3.19, kuid haavatavust pÔhjustav kood lisati tuuma 5.10. Haavatavus on kÔrvaldatud tuumades 5.15.0, 5.10.77 ja 5.14.16. Probleem esineb ja on seni lahendamata Debian 11, Ubuntu 21.04/21.10, SUSE (veel vÀlja andmata SLE15-SP4 haru), RHEL (pole veel selge, kas haavatav parandamine on tagasivajutatud) ja Fedora. Tuuma vÀrskendus on juba vÀlja antud Arch Linuxile. Tuuma versioonide, mis on vanemad kui 5.10, nagu Debian 10 ja Ubuntu 20.04, ei ole probleemile vastuvÔtlikud.

TIPC protokoll on algselt vĂ€lja töötatud ettevĂ”tte Ericsson poolt ja on mĂ”eldud rakkudevahelise suhtluse korraldamiseks ning aktiveeritakse peamiselt klastrite sĂ”lmedes. TIPC vĂ”ib töötada nii Etherneti kui ka UDP (vĂ”rguport 6118) ĂŒle. Kui see töötab Etherneti ĂŒle, saab rĂŒnnaku teha kohalikus vĂ”rgus, ja UDP kasutamise korral globaalajas, kui port ei ole tulemĂŒĂŒriga suletud. RĂŒnnakut saavad teha ka mitteprivilegeeritud kohalikud kasutajad hostis. TIPC aktiveerimiseks on vajalik mooduli tipc.ko laadimine ja sidumine vĂ”rgu liidesega netlinki vĂ”i tipc utiliidi abil.

Haavatavus ilmneb funktsioonis tipc_crypto_key_rc ja see tuleneb sobiva andme suuruse kontrollimise puudumisest, kui analĂŒĂŒsitakse MSG_CRYPTO tĂŒĂŒbiga pakette, mida kasutatakse krĂŒpteerimisvĂ”tmete saamiseks teistelt sĂ”lmedelt klastris, et hiljem dekodeerida nende sĂ”lmede poolt saadetud sĂ”numeid. MĂ€lu kopeeritavate andmete suurus arvutatakse vĂ€lja, vĂ”ttes arvesse sĂ”numi suuruse ja pĂ€ise suuruse vahe, kuid mitte arvestades sĂ”numis edastatava krĂŒpteerimisalgoritmi nime ja vĂ”tme sisu tegelikku suurust. Eeldatakse, et algoritmi nime suurus on fikseeritud ja vĂ”tme suurus edastatakse tĂ€iendava atribuudina, ning rĂŒndaja vĂ”ib mÀÀrata selle atribuudina vÀÀrtuse, mis erineb tegelikust, mis viib sĂ”numi jÀÀgi kirjutamiseni eraldatud puutĂŒst vĂ€lja. struct tipc_aead_key { char alg_name[TIPC_AEAD_ALG_NAME]; unsigned int keylen; /* baitides */ char key[]; };

Kaughaavatavus TIPC protokolli rakenduses Linuxi tuumas


Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster