Haavatavus Linuxi kernel'i iSCSI alam süsteemis, mis võimaldab tõsta enda privileege.

Linuxi iSCSI alamooduli koodis avastati haavatavus (CVE-2021-27365), mis võimaldab tavalistel kohalikelt kasutajatel käivitada koodi tuumatasemel ja saada süsteemis root-õigusi. Testimiseks on saadaval eksploitatsiooni töötav prototüüp. Haavatavus on kõrvaldatud Linuxi tuuma versioonides 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 ja 4.4.260. Pakettide uuendused tuumaga on saadaval distributsioonides Debian, Ubuntu, SUSE/openSUSE, Arch Linux ja Fedora. RHEL jaoks pole veel parandusi välja antud.

Probleem tuleneb defektist funktsioonis iscsi_host_get_param(), mis kuulub libiscsi moodulisse ja lisati 2006. aastal iSCSI alamooduli arendamise käigus. Piisava suuruse kontrolli puudumise tõttu võivad mõned iSCSI stringi atribuudid, nagu hostname või username, ületada väärtust PAGE_SIZE (4 KB). Haavatavust saab kasutada, saates tavalise kasutaja Netlink- sõnumeid, mis seavad iSCSI atribuudid väärtusteks, mis ületavad PAGE_SIZE. Atribuutide lugemisel läbi sysfs või seqfs kutsutakse välja kood, mis edastab atribuudid sprintf-funktsioonile kopeerimiseks puhvri suurusega PAGE_SIZE.

Haavatavuse kasutamine distributsioonides sõltub sellest, kas moduli scsi_transport_iscsi automaatne laadimine toetatakse, kui proovida luua NETLINK_ISCSI sokket. Distributsioonides, kus see moodul laaditakse automaatselt, saab rünnaku läbi viia sõltumatult iSCSI funktsionaalsuse kasutamisest. Samas on exploiti edukaks rakendamiseks vajalik registreerida vähemalt üks iSCSI transport. Transportide registreerimiseks saab kasutada kernel moodulit ib_iser, mis laaditakse automaatselt, kui proovida luua tavalise kasutaja NETLINK_RDMA sokket.

Automaatne vajalike moodulite laadimine exploiti rakendamiseks toetatakse CentOS 8, RHEL 8 ja Fedora süsteemides, kui installitakse rdma-core paketid, mis on sõltuvus mõnede populaarsete paketide jaoks ja installitakse vaikimisi tööstusjaamade, GUI serverite ja virtuaalhostide keskkondade konfigureerimiste korral. Samas ei installita rdma-core serveri ehituse kasutamisel, mis töötab ainult konsoolis, ja minimaalse installi pildiga. Näiteks on pakett osa Fedora 31 Workstation'i põhivarustusest, kuid ei kuulu Fedora 31 Serverisse. Debian ja Ubuntu on vähem haavatavad, kuna rdma-core pakett laadib haavatavuse jaoks vajalikud kernelimoodulid ainult siis, kui RDMA riistvara on olemas.

Haavatavus Linuxi kernel'i iSCSI alam süsteemis, mis võimaldab tõsta enda privileege.

Kaitseks saab vältida libiscsi mooduli automaatset laadimist: echo «install libiscsi /bin/true» >> /etc/modprobe.d/disable-libiscsi.conf

Lisaks on iSCSI alamoodulis kõrvaldatud veel kaks vähem ohtlikku haavatavust, mis võivad põhjustada andmete leket tuumast: CVE-2021-27363 (iSCSI transpordi deskriptorite leke sysfs-i kaudu) ja CVE-2021-27364 (lugemine puhvri piiridest väljapoole). Nimelt saavad need haavatavused võimaldada suhtlemist iSCSI alamooduliga netlink soketi kaudu ilma vajalike õigusteta. Näiteks võib tavaline kasutaja iSCSI-le ühenduda ja saata käsu "end a session" seansi katkestamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster