Linuxi tuuma haavatavused, mida saab kaugelt kasutada Bluetoothi kaudu

Linuxi tuumas on tuvastatud haavatavus (CVE-2022-42896), mida saab potentsiaalselt kasutada kaugelt koodi kĂ€ivitamiseks tuuma tasemel, saates spetsiaalselt koostatud L2CAP-paketti Bluetoothi kaudu. Lisaks on tuvastatud veel ĂŒks sarnane probleem (CVE-2022-42895) L2CAP töötlejas, mis vĂ”ib viia tuuma mĂ€lu sisu leket konfigureerimisandmete paketides. Esimene haavatavus ilmneb alates augustist 2014 (tuum 3.16) ja teine alates oktoobrist 2011 (tuum 3.0). Haavatavused on kĂ”rvaldatud Linuxi tuuma versioonides 6.1.0, 6.0.8, 4.9.333, 4.14.299, 4.19.265, 5.4.224, 5.10.154 ja 5.15.78. Veaparanduste jĂ€lgimiseks jaotustes saate kĂŒlastada jĂ€rgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

KaugrĂŒnnaku vĂ”imaluse demonstreerimiseks on avaldatud prototĂŒĂŒbid eksploitidest, mis töötavad Ubuntu 22.04-s. RĂŒnnaku lĂ€biviimiseks peab rĂŒndaja olema Bluetoothi ulatuses — eelnevat sidumist pole vajalik, kuid arvutis peab olema aktiveeritud Bluetooth. RĂŒnnakuks piisab, kui teada ohvri seadme MAC-aadressi, mille saab tuvastada sniffimise teel vĂ”i mĂ”nede seadmete puhul arvutada Wi-Fi MAC-aadressist.

Esimene haavatavus (CVE-2022-42896) on pĂ”hjustatud juba vabastatud mĂ€lu piirkonna (use-after-free) kĂ€sitlemisest l2cap_connect ja l2cap_le_connect_req funktsioonide rakenduses — pĂ€rast kanali loomist callback-kĂ”ne new_connection kaudu ei olnud sellele lukku seatud, kuid seadistati taimer (__set_chan_timer), mille ĂŒleminekuga ajakava kutsub esile l2cap_chan_timeout funktsiooni ja puhastab kanali, kontrollimata kanali töö lĂ”petamise protsesside lĂ”pus l2cap_le_connect*.

Vaikimisi on taimeri aegumine 40 sekundit ja arvati, et sellise viivitusega ei saa olla vĂ”istluse seisundit, kuid selgus, et teise vea tĂ”ttu SMP töötlejas on vĂ”imalik taimer kohe kutsuda ja saavutada vĂ”istluse seisund. Probleem l2cap_le_connect_req-s vĂ”ib viia tuuma mĂ€lu leketeni, samas kui l2cap_connect vĂ”ib kirjutada mĂ€lu sisu ĂŒle ja tĂ€ita oma koodi. Esimene rĂŒnde variant saab teostada Bluetooth LE 4.0 (alates 2009. aastast) kasutamisega, teine aga Bluetooth BR/EDR 5.2 (alates 2020. aastast) kasutamisega.

Teine haavatavus (CVE-2022-42895) on pĂ”hjustatud jÀÀkandmete leklest mĂ€lus funktsioonis l2cap_parse_conf_req, mida saab kasutada kaugelt tuvastamiseks, et saada teavet tuuma struktuuride kohta, saates spetsiaalselt koostatud konfigureerimis    pĂ€ringud. Funktsioonis l2cap_parse_conf_req kasutati struktuuri l2cap_conf_efs, mille jaoks ei olnud ette nĂ€htud eelnevat mĂ€lude jĂ€rjekorra initsialiseerimist, ning flaga FLAG_EFS_ENABLE manipuleerimisega oli vĂ”imalik saavutada, et vanad andmed kuhjati paketti. Probleem ilmneb ainult sĂŒsteemides, kus tuum on kompileeritud valikuga CONFIG_BT_HS (vaikimisi on see keelatud, kuid aktiveeritud mĂ”nedes jaotustes, nagu nĂ€iteks Ubuntu). Edukaks rĂŒnnakuks on samuti vajalik HCI_HS_ENABLED parameetri seadmine juhtimise liidese kaudu vÀÀrtusele true (vaikimisi ei kasutata).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster