Linuxi tuumas avastatud haavatavused, mis vÔimaldavad privileegide tÔstmist lÀbi nf_tables ja ksmbd

Netfilteris, Linuxi tuuma alamsĂŒsteem, mida kasutatakse vĂ”rgupakettide filtreerimiseks ja muutmiseks, on tuvastatud haavatavus (CVE-2024-1086), mis vĂ”imaldab kohalikel kasutajatel kĂ€ivitada tuuma tasemel koodi ja tĂ”sta oma Ă”igusi sĂŒsteemis. Probleem tuleneb mĂ€luhalduse topelt vabastamisest (double-free) nf_tables moodulis, mis toetab nftables paketifiltrit. Haavatavuse avastanud turvauurija on vĂ€lja töötanud ja avaldanud tööprototĂŒĂŒbi eksploitist.

Eksploidi töö on demonstreeritud uusimates Debian ja Ubuntu vĂ€ljaannetes, mille Linuxi tuumad on vahemikus 5.14 kuni 6.6, samuti KernelCTF (Capture the Flag) keskkonnas, mis sisaldab tĂ€iendavaid patĆĄe, et blokeerida tĂŒĂŒpilisi eksploidi töömeetodeid ja mida Google kasutab haavatavuste otsimise preemiate programmides. Eksploidi tĂ”hususe mÀÀr on hinnanguliselt 99.4%. Saatekavas kĂ€sitletakse ĂŒksikasjalikult keeruka mitmetasandilise eksploidi loomise protsessi ning tuumas olemasolevate kaitse- ja vastumeetmete ĂŒletamist.

Linuxi tuumas avastatud haavatavused, mis vÔimaldavad privileegide tÔstmist lÀbi nf_tables ja ksmbd

Probleem on seotud veaga funktsioonis nft_verdict_init(), mis lubab positiivsete vÀÀrtuste kasutamise pakettide allakriipsumise (DROP) veakoodina hook'ides, mis vÔib vÔimaldada mÀluhaldusfunktsioonis nf_hook_slow() korduvat mÀluhaldust juba vabastatud pufferi jaoks. Probleem ilmneb, kui NF_DROP operatsioon genereeritakse veaga ja tuum tÔlgendab esmalt NF_DROP'i, kuid seejÀrel vabastab pufferi ja tagastab oleku NF_ACCEPT. See olukord viib selleni, et kuigi pakettidega seotud puffer vabastatakse, ei lÔpetata selle töötlemist, vaid see edastatakse teisele töötlejale, kes omakorda kutsub mÀluhaldusfunktsiooni teist korda.

Haavatavus ilmneb alates Linuxi tuuma versioonist 3.15, kuid eksploit töötab tuumadega alates versioonist 5.14. Haavatavuse parandamine on ette nÀhtud Linuxi tuuma vÀljaandes 6.8-rc1 ja see viidi veebruari lÔpus stabiliseeritud okstesse 5.15.149, 6.1.76 ja 6.6.15. Jaotustes saab haavatavuse parandamise kohta jÀlgida jÀrgmiste lehtede kaudu: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Lisaks vĂ”ib mĂ€rkida sarja haavatavusi ksmbd moodulis, mis pakub Linuxi tuuma sisseehitatud failiteenuse implementatsiooni. serverilt SMB protokoli pĂ”hjal: haavatavus CVE-2024-26592 vĂ”imaldab kaugelt, ilma autentimiseta, tĂ€ita oma koodi kernelitasandi Ă”igustega sĂŒsteemides, kus on aktiveeritud ksmbd moodul. Probleem on pĂ”hjustatud race condition'ist TCP-ĂŒhenduse töötlemise koodis, mis tekib seetĂ”ttu, et objekti töötlemisel ei ole Ă”iged lukud seadistatud.

Haavatavus CVE-2023-52440 vĂ”imaldab samuti kaugelt tĂ€ita oma koodi kernelitasandi Ă”igustega, kuid on pĂ”hjustatud puhverĂŒlevoolust, kui töödeldakse vale sessioonivĂ”tmeid, kuna ei ole piisavalt kontrollitud kasutajalt saadud andmete suurust enne, kui need kopeeritakse fikseeritud suurusega puhvri.

Haavatavused (1, 2, 3) CVE-2024-26594, CVE-2023-52442 ja CVE-2023-52441 ksmbd-s vĂ”imaldavad eemalt, ilma autentimiseta, mÀÀrata kernelimĂ€lu sisu. Haavatavus CVE-2024-26594 on pĂ”hjustatud vale andmete kontrollimisest, kui töödeldakse saabunud SMB2 Mechi tokene, mis toob kaasa andmete tagastamise puhvri piiridest vĂ€lja. Haavatavus CVE-2023-52442 on pĂ”hjustatud piisava sisendi kontrollimise puudumisest seotud (chained) pĂ€ringute töötlemisel. Haavatavus CVE-2023-52441 on pĂ”hjustatud vajaliku sisendi kontrollimise puudumisest SMB2 ĂŒhenduse kokkuleppe pĂ€ringute töötlemisel.

Haavatavused CVE-2024-26594 ja CVE-2024-26592 on kĂ”rvaldatud kernelis 6.8 ja varasemate stabiilsete harude 6.1.75, 6.6.14, 6.7.2 parandavates vĂ€rskendustes. ÜlejÀÀnud haavatavused on kĂ”rvaldatud kernelis 6.5 ja vĂ€rskendustes 5.15.145, 6.1.53, 6.4.16.

KokkuvĂ”ttes tasub mainida, et on aktiveeritud uue Linuxi tuuma arendustiimi töö, mille eesmĂ€rk on analĂŒĂŒsida haavatavuste olemasolu ja hinnata tuuma paranduste seost turvaprobleemidega. Februaris lĂ”id tuuma arendajad oma CNA (CVE Numbering Authority) teenuse, mis sai volitused iseseisvaks CVE-identifikaatorite mÀÀramiseks haavatavustele. Varem lasus CVE mÀÀramine ja paranduste seose analĂŒĂŒs vĂ”imalike haavatavustega jaotuste arendajate Ă”lgadel ning tuumas ei paistnud potentsiaalsed haavatavused silma, vaid figureerisid tavaliste paranduste seas. Uue teenuse töö tulemused on ĂŒletanud kĂ”ik ootused — igapĂ€evaselt tuvastatakse tuumas paarikĂŒmne uue haavatavuse olemasolu, mida varem ei olnud tĂ€histatud kui turvaprobleeme. NĂ€iteks 26. mĂ€rtsil mÀÀrati 14 haavatavusele uued CVE-identifikaatorid, mida varem ei peetud turvaprobleemideks, ja 25. mĂ€rtsil — 41 haavatavusele.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster