Viga libnv-s FreeBSD-s ja Netfilteri haavatavustes Linuxis

Septembri alguses välja antud libnv teegi haavatavuse paranduses tuvastati loogikaviga, mille tõttu haavatavus ei kõrvaldatud korralikult ja süsteem jäi rünnakutele avatud. Libnv teek areneb FreeBSD projekti raames ja seda kasutatakse tuumas ning baasrakendustes võtme/väärtuse formaatide loendite töötlemiseks ja andmete edastamiseks protsesside vahel. Teek on loodud nvlist algoritmi põhjal, mida rakendatakse OpenZFS projektis, kuid FreeBSD-s on loodud selle põhjal kohandatud versioon, mistõttu see haavatavus ei mõjuta OpenZFS-i.

Haavatavus on põhjustatud täisarvu ülevoolust, mis viib bufrivea eraldamiseni, mis on väiksem kui kirjutatav andmeblock. Tekkinud viga võib potentsiaalselt kasutada privileegide tõstmiseks, kirjutades üle mälualasid tuumas ja süsteemiprotsessides, näiteks libnv kasutatakse libcasperis suhtlemisel privileegitud ja mitteprivileegitud koodi vahel. Haavatavuse korrektne parandus (CVE-2024-45287) on pakutud versioonides 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ja 13.3-RELEASE-p7, samuti patšina.

FreeBSD-s on kõrvaldatud haavatavus (CVE-2024-41721) bhyve hüpervisoris, mis võimaldab potentsiaalselt koodi täitmist host-süsteemi protsessis (tavaliselt root'i õigustega, kuid Capsicum-põhise liivakasti isolatsioonis), kui manipuleerida külalisoperatsioonisüsteemis. Haavatavus on olemas USB XHCI kontrolleri emulatsiooni koodis ja see on põhjustatud ebapiisavast piiri kontrollimisest, mis võib viia andmete lugemiseni piiri ületavas mälualas, samuti potentsiaalselt võimaldada kirjutada suvalisse protsessi mälukohta. Rünnakut saab teha, kui külalisoperatsioonisüsteemis on lubatud privileegitud protsesside käivitamine. Haavatavus on kõrvaldatud FreeBSD uuendustes 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ja 13.3-RELEASE-p7.

Samuti väärib märkimist, et on avaldatud tööprototüübid, ekspluateerimise meetodid ja kirjeldused varem tuvastatud haavatavuste, nagu Linuxi tuum CVE-2024-26808 ja CVE-2024-1085, suhtes. Probleemid on kõrvaldatud tuuma värskendustes 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 ja 6.8 ning on juba parandatud peamistes distributsioonides (Debian, Ubuntu, RHEL, SUSE, Fedora). Haavatavused on põhjustatud juurdepääsust juba vabastatud mälupiirkonnale funktsioonides nft_chain_filter ja nft_setelem_catchall_deactivate netfilter'i allüksuses, võimaldades käivitada koodi root õigustega. Rünnaku teostamiseks on vajalik juurdepääs nftables'ile, mida saab saada CAP_NET_ADMIN õiguste olemasolul mistahes kasutajaidentifikaatorite (user namespace) või võrguruumi (network namespace) nimes, nagu näiteks eraldatud konteinerites.

Eksplooitid on koostanud KernelCTF (Kernel Capture the Flag) algatuse osalejad, mille raames maksab Google preemiaid Linuxi tuuma haavatavuste avastamise eest. Alguses käsitleti probleeme kui ühte paljusid potentsiaalseid haavatavusi tuumas — näiteks juuni pakkumise värskenduses Debianis, kus tuuma versioon 5.10 parandas lisaks CVE-2024-26808 veel 345 (!) potentsiaalset haavatavust. Igal nädalal tuvastatakse tuumas tosin uusi haavatavusi, mis varem ei olnud seotud turvaprobleemidega (näiteks eelmisel nädalal tuvastati 68 haavatavust).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster