Kaugjuhitavad haavatavused FreeBSD-s

FreeBSD-s eemaldatud viis haavatavust, sealhulgas probleeme, mis võivad potentsiaalselt põhjustada andmete ülekirjutamist tuumatasemel teatud võrgupakettide saatmisel või võimaldada kohalikul kasutajal oma õigusi tõsta. Haavatavused on parandatud versioonides 12.1-RELEASE-p5 ja 11.3-RELEASE-p9.

Kõige ohtlikum haavatavus (CVE-2020-7454) tuleneb puudulikust paketi suuruse kontrollimisest libalias teegis, kui eriprotokollide päiseid analüüsitakse. Libalias teeki kasutatakse ipfw paketifiltris aadresside tõlkimiseks ja see sisaldab tüüpilisi aadresside asendamise funktsioone IP-pakettides ning protokollide analüüsi. Haavatavus võimaldab spetsiaalselt koostatud võrgupaketi saatmise kaudu saavutada andmete lugemist või kirjutamist tuumamälu piirkondades (NAT realiseerimise korral tuumas) või protsessis
natd (NAT realiseerimise korral kasutaja ruumis). Probleem ei mõjuta NAT-konfiguratsioone, mis on loodud pf ja ipf paketifiltrite abil, samuti ipfw konfiguratsioone, kus NAT-i ei kasutata.

Teised haavatavused:

  • CVE-2020-7455 — veel kaugjuhtimisega haavatavust libalias, mis on seotud FTP töötlejas pakettide pikkuse vale arvutamisega. Probleem piirneb mitme baitide andmete lekkimisega tuuma või natd protsessi mälust.
  • CVE-2019-15879 — haavatavus cryptodev moodulis, mis tuleneb juba vabastatud mälupiirkonna (use-after-free) kasutamisest ja võimaldab privileegideta protsessil kirjutada suvalisi tuuma mälupiirkondi. Haavatavuse blokkimiseks soovitatakse laadida cryptodev moodul välja käsuga „kldunload cryptodev”, kui see on laaditud (vaikimisi cryptodev ei laadita). Cryptodev moodul annab kasutajaruumis rakendustele juurdepääsu /dev/crypto liidesele, et kasutada riistvaralise krüptoperatsioonide kiirendamise mehhanisme (AES-NI ja OpenSSL /dev/crypto ei kasuta).
  • CVE-2019-15880 — teine haavatavus cryptodev'is, mis võimaldab õigusteta kasutajal käivitada tuuma krahhi, saates päringu vale MAC-iga krüptograafilise operatsiooni teostamiseks. Probleem tuleneb MAC-võtme suuruse kontrollimise puudumisest, kui määratakse mälupuhvrit selle säilitamiseks (puhver loodi kasutaja edastatud andmete põhjal suuruse määramiseks, ilma tegelikku suurust kontrollimata).
  • CVE-2019-15878 — haavatavus SCTP (Stream Control Transmission Protocol) protokolli rakenduses, mis on põhjustatud jagatud võtme vale kontrollimisest, mida rakendab SCTP-AUTH pikendus SCTP järjestuste autentimiseks. Kohalik rakendus saab Socket API kaudu võtme värskendada, katkestades samal ajal SCTP ühenduse, mis viib juba vabastatud mälupiiri kasutamiseni (use-after-free).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster