Avatud teave haavatavusest (CVE-2021-4160) krĂŒptograafilises teegis OpenSSL, mis tuleneb viga summatori teostuses funktsioonis BN_mod_exp, mille tulemuseks on vale tulemuse tagastamine ruutimise operatsioonis. Probleem avaldub ainult MIPS32 ja MIPS64 arhitektuuril töötavates seadmetes ning vĂ”ib pĂ”hjustada elliptiliste kĂ”verate algoritmide kompromiteerimise, sealhulgas TLS 1.3-s vaikimisi kasutatavate algoritmide. Probleem on lahendatud OpenSSL-i 1.1.1m ja 3.0.1 detsembrikuu vĂ€rskendustes.
On mĂ€rgitud, et tegelike rĂŒnnakute teostamine suletud vĂ”tmete teabe hankimiseks tuvastatud probleemi kaudu RSA, DSA ja DiffieâHellmani (DH, Diffie-Hellman) jaoks on vĂ”imalik, kuid ebatĂ”enĂ€oline, liiga keeruline teostada ja vajab tohutuid arvutusressursse. Samuti vĂ€listatakse rĂŒnnak TLS-le, kuna 2016. aastal CVE-2016-0701 haavatavuse kĂ”rvaldamisel keelati klientide ĂŒhiselt sama DH suletud vĂ”tme kasutamine.
Lisaks vÔib mÀrkida mitmeid hiljuti tuvastatud haavatavusi avatud projektides:
- MĂ”ned haavatavused (CVE-2022-0330) i915 graafikadraiveris, mis on seotud TLB (Translation Lookaside Buffer) lĂ€htestamise puudumisega GPU-le. Kui IOMMU (aadressi tĂ”lkimine) ei rakendata, vĂ”imaldab see haavatavus kasutajaruumi kaudu juurde pÀÀseda juhuslikele mĂ€lulehtedele. Probleemi saab kasutada andmete kahjustamiseks vĂ”i juhuslike mĂ€lupiirkondade lugemiseks. Probleem esineb kĂ”igis Intel'i integreeritud ja diskreetsetes GPU-des. Parandus on ellu viidud, lisades kohustusliku TLB lĂ€htestamise enne iga GPU-puffri tagastamise toimingut sĂŒsteemi, mis toob kaasa jĂ”udluse languse. JĂ”udlusele avaldatav mĂ”ju sĂ”ltub GPU-st, GPU-l tehtavatest toimingutest ja sĂŒsteemi koormusest. Parandus on praegu saadaval ainult plaastri kujul.
- Haavatavus (CVE-2022-22942) vmwgfx graafikadraiveris, mida kasutatakse 3D-kiirenduse rakendamiseks VMware'i keskkondades. Probleem vĂ”imaldab privileegideta kasutajal pÀÀseda ligi teiste protsesside avatud failidele sĂŒsteemis. RĂŒnnaku sooritamiseks on vajalik juurdepÀÀs seadmele /dev/dri/card0 vĂ”i /dev/dri/rendererD128 ning ka vĂ”imalus sooritada ioctl() kutsung saadud failikirjeldaja abil.
- Haavatavused (CVE-2021-3996, CVE-2021-3995) libmount raamatukogus, mis on saadaval util-linux paketis, vĂ”imaldavad privileegideta kasutajal montaaĆŸide eemaldamise, omamata selleks Ă”igusi. Probleem ilmnes SUID-root programmide umount ja fusermount auditi kĂ€igus.
- Haavatavused standardses C-raamatukogus Glibc, mis mÔjutavad funktsioone realpath (CVE-2021-3998) ja getcwd (CVE-2021-3999).
- Probleem funktsioonis realpath() tuleneb vÀÀrvÀÀrtuse tagastamisest teatud tingimustel, mis sisaldab puhastamata ĂŒlejÀÀke virnast. SUID-root programmi fusermount puhul saab haavatavust kasutada konfidentsiaalsete andmete saamiseks protsessi mĂ€lust, nĂ€iteks nĂ€idikute teabe kogumiseks.
- getcwd() probleem vĂ”imaldab saavutada ĂŒhe baitise ĂŒlevoolu. Probleem on pĂ”hjustatud veast, mis on olemas alates 1995. aastast. Ălevoolu saavutamiseks piisab, kui eraldi mount-nimespatsiivis teostada chdir() kĂ”ne katalooge '/'. Ei ole teatatud, kas haavatavus piirdub vaid protsessi kokkujooksuga, kuid minevikus on sarnaste haavatavuste korral olnud juhtumeid, kus on loodud töötavaid eksploite, vaatamata arendajate skeptitsismile.
- Haavatavus (CVE-2022-23220) paketis usbview, mis vĂ”imaldab kohalikel kasutajatel, kes on sisse logitud kaudu SSH, kĂ€ivitada koodi root Ă”igustes, kuna PolKit reeglite seadistus (allow_any=yes) vĂ”imaldab usbview programmi kĂ€ivitada root kasutajana ilma autentimiseta. Eksploiteerimine seisneb valiku 'âgtk-module' kasutamises oma teegi laadimiseks usbview-s. Probleem on lahendatud usbview versioonis 2.2.
Allikas: opennet.ru
