Linuxi tuuma eBPF alamsĂŒsteemi haavatavused

eBPF-sĂŒsteemis, mis vĂ”imaldab kĂ€itada töötlejaid jĂ€lgimiseks, alamsĂŒsteemide töö analĂŒĂŒsimiseks ja liikluse haldamiseks, mis toimivad Linuxi kernelis spetsiaalses JIT-iga virtuaalmasinas, on tuvastatud haavatavus (CVE-2021-29154), mis vĂ”imaldab kohalikel kasutajatel saavutada oma koodi tĂ€itmise kernelitasemel. Probleem ilmneb kĂ”ikidele versioonidele kuni 5.11.12 (kaasa arvatud) ja ei ole veel parandatud distributsioonides (Debian, Ubuntu, RHEL, Fedora, SUSE, Arch). Parandus on saadaval patchina.

Uurijate sĂ”nul, kes tuvastasid haavatavuse, Ă”nnestus neil arendada töötav prototĂŒĂŒp eksploitiks 32- ja 64-bitistele x86 sĂŒsteemidele, mida saab kasutada Ă”igusteta kasutaja. Samas mĂ€rgib Red Hat, et probleemi oht sĂ”ltub sĂŒsteemikĂ”ne eBPF kĂ€ttesaadavusest kasutajale. NĂ€iteks RHEL-is ja enamikus muudest Linuxi distributsioonidest, mille vaikeseaded on sarnased, on haavatavust vĂ”imalik Ă€ra kasutada, kui BPF JIT on sisse lĂŒlitatud ja kasutajal on Ă”igus CAP_SYS_ADMIN. Kaitsemeetmena soovitatakse BPF JIT vĂ€lja lĂŒlitada kĂ€suga: echo 0 > /proc/sys/net/core/bpf_jit_enable

Probleem tuleneb juhiste siirdumise nihke arvutamise veast JIT-kompilaatori masinkoodi genereerimisel. EelkĂ”ige ei arvestata siirdumise muutumist juhiste genereerimisel pĂ€rast optimeerimise etappi. Antud puudujÀÀk vĂ”ib viia ebanormaalse masinkoodi genereerimiseni ja selle tĂ€itmiseni tuumasĂŒsteemi tasemel.

On tĂ€helepanuvÀÀrne, et see ei ole ainus haavatavus eBPF alamsĂŒsteemis viimase aja jooksul. MĂ€rtsi lĂ”pus avastati tuumas veel kaks haavatavust (CVE-2020-27170, CVE-2020-27171), mis annavad vĂ”imaluse kasutada eBPF-d, et mööda hiilida Spectre klassi haavatavuste kaitse eest, mis vĂ”imaldavad tuvastada tuuma mĂ€lu sisu spetsiifiliste toimingute spekuleeriva tĂ€itmise tingimuste loomise tulemusena. Spectre rĂŒnnaku teostamiseks on vajalik, et privileeritud koodis oleks kindel juhiste jĂ€rjestus, mis viib juhiste spekuleerivale tĂ€itmisele. eBPF-s on leitud mitu vĂ”imalust selliste juhiste genereerimiseks, manipuleerides BPF-programmide tĂ€itmisele edastatud andmetega.

CVE-2020-27170 haavatavus tuleneb pĂ”hirakenduses BPF nĂ€itajate manipuleerimisest, mis pĂ”hjustavad spekulatiivseid mĂ€lukutsujaid vĂ€ljaspool puhverpiire. CVE-2020-27171 haavatavus on seotud tĂ€isarvude aritmeetika veaga (integer underflow) nĂ€itajate kasutamisel, mis viib spekulatiivsete andmete kĂ€tte saamiseni vĂ€ljaspool puhvrit. Need probleemid on juba lahendatud tuumavĂ€ljaannetes 5.11.8, 5.10.25, 5.4.107, 4.19.182 ja 4.14.227 ning on kaasatud enamikku Linuxi distributiivide tuuma vĂ€rskendustesse. Uurijad on ette valmistanud prototĂŒĂŒbi eksploidiks, mis vĂ”imaldab privileegideta kasutajal andmeid tuuma mĂ€lust vĂ€lja vĂ”tta.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster