Haavatavused libnv-s FreeBSD-s ja Netfilter-is Linuxis

Septembri alguses vĂ€lja antud turvaaugu paranduses libnv teegis leiti loogikaviga, mille tĂ”ttu turvaauk ei kĂ”rvaldatud nĂ”uetekohaselt ja sĂŒsteem jĂ€i rĂŒnnakute suhtes haavatavaks. Libnv teeki arendab FreeBSD projekt ning seda kasutatakse kernelis ja rakendustes baassĂŒsteemis vĂ”tme/vÀÀrtuse loendite töötlemiseks ja andmete edastamise korraldamiseks protsessidevahelises suhtluses. Teek pĂ”hineb OpenZFS projektis kasutataval nvlist algoritmil, kuid FreeBSDs on loodud selle jaoks eraldi rakendus, seega turvaauk ei mĂ”juta OpenZFSi.

Turvaauk on pĂ”hjustatud tĂ€isarvude ĂŒlelaest, mis viib andmebuumi eraldamiseni, mille suurus on vĂ€iksem kui bufi kirjutatav andmeplokk. Tekkinud viga vĂ”ib potentsiaalselt kasutada privileegide tĂ”stmiseks, kirjutades ĂŒle mĂ€lualasid kernelis ja sĂŒsteemiprotsessides. NĂ€iteks kasutatakse libnv-d libcasperis, kui kĂ€iakse suhtlust privileegitud ja mitteprivileegitud koodi vahel. Turvaaugu Ă”ige parandamine (CVE-2024-45287) on ette nĂ€htud vĂ€rskendustes 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ja 13.3-RELEASE-p7, samuti patch-vormis.

FreeBSD-s on samuti kĂ”rvaldatud turvaauk (CVE-2024-41721) hiperviisor bhyve'is, mis vĂ”imaldab potentsiaalselt koodi kĂ€ivitada host-sĂŒsteemis, mis tavaliselt omab root Ă”igusi, kuid on isoleeritud Capsicum'il pĂ”hinevas sandboxes, kui manipuleerida kĂŒlalissĂŒsteemi sees. Turvaauk on olemas USB-kontrolleri XHCI emuleerimise koodis ja seda pĂ”hjustab ebapiisav piiri kontrollimine, mis vĂ”ib viia andmete lugemise buffrist vĂ€ljaspool asuvast piirkonnast, samuti potentsiaalselt vĂ”imalus kirjutada suvalisse protsessi mĂ€lualasse. RĂŒnnakut saab sooritada, kui kĂŒlalissĂŒsteemis on privileegitud protsesside kĂ€itamise vĂ”imalus. Turvaauk on kĂ”rvaldatud vĂ€rskendustes FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ja 13.3-RELEASE-p7.

Lisaks vĂ”ib mĂ€rkida, et on avaldatud töötavad prototĂŒĂŒbid eksploitidest ja nende kasutusmeetodite kirjeldused varem avastatud Linuxi tuuma haavatavuste CVE-2024-26808 ja CVE-2024-1085 osas. Probleemid on kĂ”rvaldatud tuuma vĂ€rskendustes 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 ja 6.8 ning on juba parandatud pĂ”hijagajates (Debian, Ubuntu, RHEL, SUSE, Fedora). Haavatavused on pĂ”hjustatud juba vabastatud mĂ€lupiirkonna kasutamisest funktsioonides nft_chain_filter ja nft_setelem_catchall_deactivate netfilteri alam sĂŒsteemis ning vĂ”imaldavad koodi tĂ€itmist root Ă”igustes. RĂŒnnaku teostamiseks on vajalik juurdepÀÀs nftables'ile, mis on saadaval CAP_NET_ADMIN Ă”iguste olemasolul mis tahes kasutaja ID ruumis (user namespace) vĂ”i vĂ”rgu ruumis (network namespace), nĂ€iteks isoleeritud konteinerites.

Eksploidid on ette valmistanud KernelCTF (Kernel Capture the Flag) algatuse osalised, mille raames maksab Google preemiaid Linuxi tuuma haavatavuste avastamise eest. Alguses kĂ€sitleti neid probleeme kui ĂŒht paljusid potentsiaalseid haavatavusi tuumas — nĂ€iteks Debianis, juuni tuumapaketi 5.10 vĂ€rskenduses, parandati lisaks CVE-2024-26808 veel 345 (!) potentsiaalset haavatavust. Igal nĂ€dalal tuvastatakse tuumas mitukĂŒmmend uut haavatavust, mis varem polnud seotud turvaprobleemidega (nĂ€iteks eelmisel nĂ€dalal liigitatud 68 haavatavust).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster