ECDSA valeallkirjade genereerimise võimalus Java SE-s. Haavatavused MySQLis, VirtualBoxis ja Solaris

Oracle'i ettevõte avaldas oma toodete ajakohastamiste plaani (Critical Patch Update), mille eesmärk on lahendada kriitilised probleemid ja haavatavused. Aprilli uuenduses on kokku kõrvaldatud 520 haavatavust.

Mõned probleemid:

  • 6 turvaprobleemi Java SE-s. Kõik haavatavused võivad olla kaugesti kasutusele võetud ilma autentimiseta ja mõjutavad keskkondi, mis lubavad usaldamatute koodide täitmist. Kahte probleemi on hinnatud ohtlikkuse tasemele 7.5. Haavatavused on kõrvaldatud Java SE versioonides 18.0.1, 11.0.15 ja 8u331.

    Üks probleem (CVE-2022-21449) lubab genereerida vale digitaalset allkirja ECDSA, kasutades selle genereerimisel nullparameetreid (kui parameetrid on nullid, siis läheb kõver rahastusse, seetõttu on nullväärtused spetsiifikatsioonis selgelt keelatud). Java teeki puudus nullväärtuste ECDSA parameetrite kontroll, seetõttu pidas Java igasugustes juhtudel nullparameetritega allkirju kehtivateks.

    Sealhulgas võib haavatavust kasutada vale TLS-sertifikaadid, mis osutuvad Java-s kehtivateks, samuti autentimise ümberminekuks WebAuthn kaudu ja vale JWT ja OIDC märkmete genereerimiseks. Teisisõnu, haavatavus võimaldab genereerida universaalseid sertifikaate ja allkirju, mis aktsepteeritakse ja peetakse Java töötlejates kehtivateks, kes kasutavad kontrollimiseks tavapäraseid java.security.* klasse. Probleem avaldub Java 15, 16, 17 ja 18 versioonides. On saadaval näidis vale sertifikaatide genereerimiseks. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys ==> java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature ==> byte[64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, … , 0, 0, 0, 0, 0, 0, 0, 0 } jshell> var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig ==> Signature object: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 ==> true

  • 26 haavatavust serveril MySQL, millest kaks võivad töötada kaugjuhtimise teel. Kõige tõsisematele probleemidele, mis on seotud OpenSSL-i ja protobuf'iga, on määratud ohtlikkuse tasemed 7.5. Vähem ohtlikud haavatavused mõjutavad optimeerijat, InnoDB-d, replikatsiooni, PAM-pluginat, DDL-i, DML-i, FTS-i ja logimist. Probleemid on kõrvaldatud MySQL Community Serveri väljalaskes 8.0.29 ja 5.7.38.
  • 5 haavatavust VirtualBoxis. Probleemidele on määratud ohtlikkuse tase vahemikus 7.5 kuni 3.8 (kõige ohtlikum haavatavus ilmneb ainult Windows-i platvormil). Haavatavused on kõrvaldatud VirtualBoxi värskenduses 6.1.34.
  • 6 haavatavust Solarises. Probleemid mõjutavad tuuma ja utiliite. Kõige tõsisemale probleemile utiliitides on määratud ohtlikkuse tase 8.2. Haavatavused on kõrvaldatud Solaris 11.4 SRU44 värskenduses.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster