Linuxi tuuma moodulis, mis tagab TIPC (LĂ€bipaistev protsessidevaheline suhtlemine) vĂ”rguprotokolli töö, on tuvastatud haavatavus (CVE-2022-0435), mis vĂ”imaldab potentsiaalselt executada oma koodi tuumas, saates spetsiaalselt vormindatud vĂ”rgu paketti. Probleem mĂ”jutab ainult sĂŒsteeme, kus on laaditud tuuma moodul tipc.ko ja seadistatud TIPC kiht, mida tavaliselt kasutatakse klastrites ja mis vaikimisi ei ole spetsialiseeritud Linuxi distributsioonides aktiivne.
On mĂ€rgitud, et kui tuuma kompileerida reĆŸiimis âCONFIG_FORTIFY_SRC=yâ (kasutatakse RHEL-is), mis lisab tĂ€iendavaid piirikontrolle memcpy() funktsioonile, siis on haavatavuse Ă€rakasutamine piiratud Ă€kilise seiskumisega (tuum satub hĂ€davĂ€ljundiseisundisse). Kui seda teostatakse ilma tĂ€iendavate kontrollideta ja kanaremise siltide lekete korral, mis on mĂ”eldud mĂ€lusteki kaitseks, vĂ”ib probleemi kasutada kaugsideteenuse Ă”igustega koodi kĂ€ivitamiseks. Probleemi avastanud teadlased teatavad, et Ă€rakasutamise tehnika on triviaalne ja see avalikustatakse pĂ€rast haavatavuse laialdast kĂ”rvaldamist distributsioonides.
Haavatavus on pĂ”hjustatud mĂ€lupinu ĂŒlevoolust, mis tekib pakettide töötlemise kĂ€igus, kui osalejate arvuvĂ€li ĂŒletab 64. Moodulis tipc.ko kasutatakse osalejate parameetrite salvestamiseks fikseeritud massiivi âu32 members[64]â, kuid paketi mÀÀratud sĂ”lme numbrit töödeldes ei kontrollita vÀÀrtust âmember_cntâ, mis vĂ”imaldab kasutada vÀÀrtusi ĂŒle 64, et kontrollitult kirjutada andmeid mĂ€lu alasse, mis asub struktuuri âdom_befâ jĂ€rel mĂ€lupinus. domeenViga, mis pĂ”hjustab haavatavuse, tehti 15. juunil 2016 ja see lisati Linuxi tuuma versiooni 4.8. Haavatavus on kĂ”rvaldatud Linuxi tuuma vĂ€ljaannetes 5.16.9, 5.15.23, 5.10.100, 5.4.179, 4.19.229, 4.14.266 ja 4.9.301. Enamikus distributsioonides on probleem seni parandamata: RHEL, Debian, Ubuntu, SUSE, Fedora, Gentoo, Arch Linux.
Linuxi tuuma moodulis, mis tagab TIPC (LÀbipaistev protsessidevaheline suhtlemine) vÔrguprotokolli töö, on tuvastatud haavatavus (CVE-2022-0435), mis vÔimaldab potentsiaalselt executada oma koodi tuumas lahing.
TIPC protokoll on algselt vĂ€lja töötatud ettevĂ”tte Ericsson poolt ja on mĂ”eldud rakkudevahelise suhtluse korraldamiseks ning aktiveeritakse peamiselt klastrite sĂ”lmedes. TIPC vĂ”ib töötada nii Etherneti kui ka UDP (vĂ”rguport 6118) ĂŒle. Kui see töötab Etherneti ĂŒle, saab rĂŒnnaku teha kohalikus vĂ”rgus, ja UDP kasutamise korral globaalajas, kui port ei ole tulemĂŒĂŒriga suletud. RĂŒnnakut saavad teha ka mitteprivilegeeritud kohalikud kasutajad hostis. TIPC aktiveerimiseks on vajalik mooduli tipc.ko laadimine ja sidumine vĂ”rgu liidesega netlinki vĂ”i tipc utiliidi abil.
Allikas: opennet.ru
