Kaugveaatus Linuxi tuumas, mis ilmneb TIPC protokolli kasutamisel

Linuxi tuumamoodulis, mis pakub TIPC (Transparent Inter-process Communication) vĂ”rgu protokolli toimimist, on tuvastatud haavatavus (CVE-2022-0435), mis vĂ”imaldab potentsiaalselt kĂ€ivitada oma koodi tuuma tasemel spetsiaalselt vormindatud vĂ”rgu paketi saatmise kaudu. Probleem puudutab ainult sĂŒsteeme, kus on laaditud tipc.ko tuumamoodul ja seadistatud TIPC pĂ€ritolu, mida kasutatakse tavaliselt klastrites ja mis pole vaikimisi aktiveeritud mitte-spetsialiseeritud Linuxi distributsioonides.

On mĂ€rgitud, et tuuma koostamisel reĆŸiimis „CONFIG_FORTIFY_SRC=y” (rakendub RHEL-is), mis lisab memcpy() funktsiooni piirikontrolli, piirneb haavatavuse Ă€rakasutamine sĂŒsteemi kokkuvarisemisega (tuum satub panic olekusse). Kui tĂ€iendavaid kontrolle pole ja kanarisildide, mis kaitsevad stack-i, teabe lekkimise korral, vĂ”ib probleemi kasutada kaugkoodide tĂ€itmiseks tuuma Ă”igustega. Probleemi tuvastanud teadlased vĂ€idavad, et Ă€rakasutustehnika on triviaalne ning see paljastatakse pĂ€rast haavatavuse laialdast kĂ”rvaldamist distributsioonides.

Haavatavus tuleneb virnastuse ĂŒlevoolust, mis toimub paketide töötlemisel, kui osalejate sĂ”lmede arvu vĂ€li ĂŒletab 64. domeeniSĂ”lmede parameetrite salvestamiseks moodulis tipc.ko kasutatakse fikseeritud massiivi «u32 members[64]», kuid pakendis nĂ€idatud sĂ”lme numbri töötlemise kĂ€igus ei kontrollita «member_cnt» vÀÀrtust, mis vĂ”imaldab kasutada vÀÀrtusi, mis on suuremad kui 64, et kontrollitult ĂŒle kirjutada andmeid mĂ€lus, mis asub struktuuri «dom_bef» jĂ€rel virnas.

Haavatavuse pÔhjustanud viga tehti 15. juunil 2016. aastal ja see lisati Linuxi tuumasse 4.8. Haavatavus on likvideeritud Linuxi tuumavÀljaannetes 5.16.9, 5.15.23, 5.10.100, 5.4.179, 4.19.229, 4.14.266 ja 4.9.301. Enamikus jaotustes jÀÀb probleem veel lahendamata: RHEL, Debian, Ubuntu, SUSE, Fedora, Gentoo, Arch Linux.

TIPC protokoll on algselt vĂ€lja töötatud Ericsson'i poolt, et korraldada protsessidevahelist suhtlemist klastris ja aktiveeritakse peamiselt klastrite sĂ”lmedes. TIPC vĂ”ib töötada nii Etherneti kui ka UDP (vĂ”rgupordil 6118) peal. Kui töötab Etherneti peal, vĂ”ib rĂŒnnak toimuda lokaalses vĂ”rgus, ja kui kasutatakse UDP-d, siis globaalses vĂ”rgus, kui port ei ole tulemĂŒĂŒriga suletud. RĂŒnnak vĂ”ib toimuda ka privileege mitteomava kohaliku kasutaja poolt. TIPC aktiveerimiseks on vajalik laadida kernelimoodul tipc.ko ja seadistada sidumine vĂ”rgu liidesele netlink'i vĂ”i tipc utiliidi abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster