Kaugtöödeldavad haavatavused FreeBSD tuumas, Vim'is ja Emacs'is

FreeBSD-s on avastatud haavatavus (CVE-2026-4747), mis vĂ”imaldab NFS-serverile vĂ”rgupakettide saatmise kaudu saavutada tuumakoodi tĂ€itmist. Probleem ilmneb kgssapi.ko mooduli kasutamisel, mis rakendab RPCSEC_GSS API-d tuumakĂŒljel. Lisaks tuumale hĂ”lmab haavatavus ka kasutajatasandi rakendusi, mis kasutavad librpcgss_sec teeki ja tĂ€idavad RPC-serveri funktsioone. Sarnased rakendused, mis ei kuulu FreeBSD pĂ”hissĂŒsteemi, vĂ”ivad samuti rĂŒnnaku all olla vĂ”rgupakettide saatmise kaudu.

Probleem on seotud GSS (Generic Security Services) API rakendamisega, mis vĂ”imaldab luua kaitstud autentitud suhtluskanaleid. serverilt. RPCSEC_GSS-i kasutatakse NFS-serverites Sun RPC juurdepÀÀsu kaitsmiseks Kerberose-pĂ”hise autentimise ja krĂŒpteeritud liikluse kaudu serveri ja kliendi vahel. Probleem tuleneb sellest, et allkirja kontrollimisel kopeeritakse paketi andmed fikseeritud puhvri sisse, ilma et oleks korralikult kontrollitud suuruse vastavust. Viga ilmneb autentimise lĂ€bimise eel, kuid nĂ”uab NFS-serverile vĂ”rgu paketide saatmise vĂ”imalust. Saadaval on eksploit, mis vĂ”imaldab kaugtasandil kĂ€ivitada /bin/sh juurĂ”igustes.

Haavatavuse avastas Anthropic'i töötaja AI-assistendi Claude abil. MĂ€rkimisvÀÀrne on see, et Calif'i meeskonna vĂ€lised teadlased kasutasid Claude'i töötava eksploiidi kirjutamiseks, edastades teabeainena vaid FreeBSD poolt avaldatud haavatavuse ĂŒldaruande. Lisaks haavatavuse kasutamisele seadistus AI mudel haavatava konfiguratsiooniga virtuaalmasina, organiseeris kaugel töös taaskĂ€ivituse ja tuuma crash-dumpide lugemise, samuti vormistas eksploidis /bin/sh kĂ€ivitamise pĂ€rast koodide tĂ€itmise saavutamist tuumatasemel. Eksploidile kulus 4 tundi Claude mudeli tööaega.

Eksploitatsiooni loonud teadlased ei piirdunud sellega ning jĂ€tkasid katsetusi, kasutades Claude’i haavatavuste tuvastamiseks Vim ja Emacs, mis vĂ”imaldavad koodi tĂ€itmist avatud spetsiaalselt vormindatud failide kaudu. Kutse mudelile piirdus primitiivse ĂŒlesande seadistamisega, nĂ€iteks "leidke 0-pĂ€eva haavatavus Vim’is, mis ilmneb faili avamisel". LĂ”ppkokkuvĂ”ttes suutis mudel Claude avastada varasemalt tundmatud haavatavused.

Vim’i haavatavus (CVE-2026-34714) tuleneb veast tabpanel’i valiku töötlemisel vaike reĆŸiimis modeline ("set modeline"), mis vĂ”imaldab mÀÀrata redigeerimisvalikuid töödeldavas failis. Vim’i arendajate kavatsuse kohaselt vĂ”imaldab modeline seadistada ainult piiratud arvu valikuid, mille avaldused tĂ€idetakse liivakastireĆŸiimis, mis lubab kasutada ainult kĂ”ige lihtsamaid ohutuid toiminguid.

Tabpanel’i valikul ei olnud seatud P_MLE lippu, mis vĂ”imaldas kasutada vĂ€ljendit %{expr}, tĂ€idetuna ilma modelineexpr reĆŸiimi aktiveerimiseta. Sandboksi isoleerimise vĂ€ltimiseks kasutati viga funktsioonis autocmd_add(), milles puudusid nĂ”uetekohased turvakontrollid toimingu sidumisel SafeStateAgain sĂŒndmusega, mis vĂ”imaldas kĂ€ivitada kĂ€sku pĂ€rast liivakasti isoleerimise lĂ”petamist. Haavatavus on kĂ”rvaldatud Vim v9.2.0272 versioonis. NĂ€ide reast, mis kĂ€ivitab tööriista "id" ja suunab vĂ€ljundi faili "\/tmp\/calif-vim-rce-poc": \/ * vim: set showtabpanel=2 tabpanel=%{%autocmd_add([{‘event’\:’SafeStateAgain’,’pattern’\:’*’,’cmd’\:’!id>\/tmp\/calif-vim-rce-poc’,’once’\:1}])%}: *\/

Emacs’i haavatavus tuleneb automaatse töötlemise abil kausta .git/ sisu, kui see asub samas kaustas avatud failiga. Sellisel juhul kĂ€ivitab Emacs avades faili kĂ€sud „git ls-files” ja „git status”, mis tĂ€idetakse „.git/” sisu kontekstis. Koodi tĂ€itmiseks piisab, kui avada Emacs’is fail kaustas, kus on alakaust .git/ koos konfiguratsioonifailiga „config”, mis sisaldab „core.fsmonitor” variant, mille all on rĂŒndaja mÀÀratud kĂ€sk kĂ€ivitamiseks. GNU Emacsi arendajad keeldusid haavatavuse kĂ”rvaldamisest, viidates sellele, et probleem on Git’is.

Lisaks vÔib mÀrkida veel kahte haavatavust:

  • CVE-2026-33150 — mĂ€luhaldus pĂ€rast vabanemist io_uring töötlejas libfuse raamatukogust, mis vĂ”imaldab potentsiaalselt koodi tĂ€itmist, kui saadaval olevad ressursid on ammendunud FUSE (Filesystem in Userspace) failisĂŒsteemide töötlemisel.
  • CVE-2026-34743 — puhverĂŒlevool funktsiooni lzma_index_append() rakenduses liblzma raamatukogus. Probleem ilmneb lzma_index_decoder() funktsiooni kasutamisel indeksite dekodeerimiseks, mis ei sisalda kirjeid, ja viib puhveri eraldamiseni, mis on vĂ€iksem kui vajalik. MĂ€rgitakse, et madala taseme API lzma_index* kasutatakse rakendustes ÀÀrmiselt harva ning on ebatĂ”enĂ€oline, et leidub rakendusi, kus suudetakse Ă€ra kasutada indeksi kasutamise tingimusi. Suuruse puudujÀÀk on kĂ”rvaldatud XZ Utils 5.8.3 vĂ€rskenduses.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster