DirtyDecrypt — järgmine Copy Faili tüüpi haavatavus, mis annab root-õigused Linuxis

Linuxi tuumas leiti turvahaavatavus, mis sarnaneb Copy Fail, Dirty Frag ja Fragnesia haavatavustega, võimaldades mittepriviligeeritud kasutajal saada root-õigusi, kirjutades andmeid lehekülje vahemällu. Haavatavusele on antud koodinimi DirtyDecrypt (probleem on tuntud ka nime all DirtyCBC). Eksploidiks on saadaval prototüüp.

CVE-identifikaatorit eksploidis ei mainita, öeldakse vaid, et teadlased avastasid probleemi 9. mail ning teatasid sellest tuuma arendajatele, kes vastasid, et nende leid dubleerib teise aruande juba parandatud haavatavuse kohta. Kuna parandamise patch on juba integreeritud tuuma, otsustasid teadlased avaldada nende loodud eksploid. Eksploidis oleva kirjelduse põhjal kasutatakse seal haavatavust CVE-2026-31635, mille parandamine võeti tuuma aprillis ja see kuulub 7.0.0 haru koosseisu ja 18. aprillil välja antud 6.18.23 versiooniga. Probleem ilmneb alates tuumast 6.16.

Nagu Dirty Frag haavatavuste seeria puhul on uus haavatavus olemas RxRPC draiveris, mis реализирует AF_RXRPC perekonna sokke ja sama nime RPC-protokolli, mis töötab UDP peal. Probleem on põhjustatud veast andmete suuruse kontrollimisel funktsioonis rxgk_verify_response() — koodis oli määratud «if (auth_len len)», mis viis funktsiooni rxgk_decrypt_skb() edastamisele andmetega, mille suurus oli lubatust suurem. Funktsiooni rxgk_decrypt_skb() täitmisel dekodeeriti andmeid muudatuste otsekohese sissetoomisega leheküljecache'i, et vältida liigset puhverdamist. Vale suuruse kontrollimise tõttu tekkis võimalus kirjutada andmeid leheküljecache'i valitud offset'i kohal üle.

Haavatavuse kasutamine tähendab suid root'i lipuga programmi faili lugemist (et see salvestada lehekülje vahemälu) ning selle lehekülje vahemälu osade koodide asendamist koodiga, mis käivitab /usr/bin/sh. Järgmine programmi käivitamine tähendab, et mälu laaditakse mitte originaalne executablen fail, vaid muudetud koopia lehekülje vahemälust. SUID-programmidena eksploitis on ette nähtud kasutamiseks «/usr/bin/su», «/bin/su», «/usr/bin/mount», «/usr/bin/passwd» ja «/usr/bin/chsh».

Haavatavuse kasutamiseks peab tuuma kogumise ajal olema aktiivne CONFIG_RXGK opsioon, samuti peab automaatlaadimiseks olema saadaval tuumamoodul rxrpc.ko (mõnes süsteemis ei koosta seda). Haavatavuste parandamise staatust distributsioonides saab hinnata järgmiste lehtede järgi: Debian, Ubuntu, SUSE/openSUSE, RHEL, Arch, Fedora. Kaitseks juhuks võib blokeerida tuumamooduli rxrpc laadimise:

sh -c «printf 'install rxrpc /bin/false\n' > /etc/modprobe.d/dirtydecrypt.conf; rmmod rxrpc 2>/dev/null; true»

Lisaks võib märkida, et Linuxi tuuma arendajate meililistis on avaldatud plaastrid, mis lülitavad täielikult välja crypto API (AF_ALG) optimeerimised, mis kasutavad otsepöördumist lehekülje puhverdamisse dekrüpteerimisel "skcipher" ja "aead" algoritmide abil. Optimeerimised välistavad üleliigse andmete puhverdamise, kuid loovad tõsiste haavatavuste tekkimise riske. Eeldatakse, et nende väljalülitamine toob kaasa vaid vähese jõudluse languse, kuna tekib täiendav kopeerimise tegevus eraldi puhvrist. Plaastrid on vastu võetud crypto API alamsüsteemi toetaja poolt ja need on lisatud „cryptodev“ haru, kus arendatakse välja võimalusi tulevaste Linuxi tuuma väljaannete põhikoosseisu edastamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster