OpenSSL:n kryptografisessa kirjastossa on paljastunut haavoittuvuus (CVE-2021-4160). Haavoittuvuuden aiheuttaa BN_mod_exp-funktion summaimen toteutuksen virhe, joka johtaa virheellisen tuloksen palautumiseen neliöintioperaatiossa. Ongelma vaikuttaa vain MIPS32- ja MIPS64-arkkitehtuureihin perustuviin laitteistoihin ja voi johtaa elliptisten käyrien algoritmien, mukaan lukien TLS 1.3:ssa oletusarvoisesti käytettyjen algoritmien, vaarantumiseen. Ongelma korjattiin OpenSSL 1.1.1m:n ja 3.0.1:n joulukuun päivityksissä.
On huomioitu, että reaalimaailman hyökkäysten toteuttamista yksityisen avaimen tietojen hankkimiseksi tunnistetun ongelman avulla pidetään mahdollisena RSA:n, DSA:n ja Diffie-Hellman (DH) -algoritmin osalta, mutta epätodennäköisenä, liian monimutkaisena toteuttaa ja vaativan valtavia laskentaresursseja. TLS-salaukseen kohdistuva hyökkäys on kuitenkin poissuljettu, koska vuoden 2016 CVE-2016-0701-korjaus kielsi asiakkaita jakamasta yhtä DH-yksityistä avainta.
Lisäksi voidaan mainita useita äskettäin tunnistettuja haavoittuvuuksia avoimen lähdekoodin projekteissa:
- Useat i915-näytönohjaimen haavoittuvuudet (CVE-2022-0330) liittyvät näytönohjaimen puskurin tyhjennyksen puutteeseen. Jos IOMMU:ta (osoitemuunnos mu) ei käytetä, haavoittuvuus sallii pääsyn satunnaisiin muistisivuihin käyttäjän tilasta. Tätä ongelmaa voidaan hyödyntää tietojen vioittamiseen tai lukemiseen satunnaisista muistipaikoista. Ongelma vaikuttaa kaikkiin integroituihin ja erillisiin Intel-näytönohjaimiin. Korjaus on toteutettu vaatimalla TLB-tyhjennys ennen jokaista näytönohjaimen puskurin palautustoimintoa, mikä johtaa suorituskyvyn heikkenemiseen. Suorituskyvyn vaikutus riippuu näytönohjaimesta, näytönohjaimelle suoritettavista toiminnoista ja järjestelmän kuormituksesta. Korjaus on tällä hetkellä saatavilla vain korjauspäivityksenä.
- VMware-ympäristöissä 3D-kiihdytyksen toteuttamiseen käytettävässä vmwgfx-näytönohjaimessa on haavoittuvuus (CVE-2022-22942). Haavoittuvuus sallii oikeudettoman käyttäjän käyttää järjestelmän muiden prosessien avaamia tiedostoja. Hyökkäys edellyttää pääsyä /dev/dri/card0- tai /dev/dri/rendererD128-laitteeseen ja kykyä suorittaa ioctl()-kutsu tuloksena olevalla tiedostokuvaajalla.
- Util-linux-pakettiin sisältyvän libmount-kirjaston haavoittuvuudet (CVE-2021-3996, CVE-2021-3995) mahdollistavat oikeudettoman käyttäjän irrottaa levyosioita ilman lupaa. Ongelma havaittiin SUID-root-ohjelmien umount- ja fusermount-tarkistuksen aikana.
- Glibc-standardin mukaisen C-kirjaston haavoittuvuuksia, jotka vaikuttavat realpath (CVE-2021-3998) ja getcwd (CVE-2021-3999) -funktioihin.
- realpath()-funktion ongelma johtuu virheellisen arvon palauttamisesta, joka sisältää tyhjentämätöntä jäännösdataa pinosta tietyissä olosuhteissa. SUID-root-juurtautuneessa fusermount-ohjelmassa tätä haavoittuvuutta voidaan hyödyntää arkaluonteisten tietojen, kuten osoitintietojen, hankkimiseen prosessimuistista.
- getcwd()-funktiossa on haavoittuvuus, joka mahdollistaa yhden tavun puskurin ylivuodon. Ongelman aiheuttaa vuodesta 1995 lähtien ollut virhe. Ylivuodon laukaisemiseksi yksinkertaisesti käytä chdir()-funktiota "/"-hakemistoon erillisessä liitoskohdan nimiavaruudessa. Ei ole selvää, rajoittuuko haavoittuvuus prosessien kaatumisiin, mutta toimivia hyökkäyksiä on luotu vastaaviin haavoittuvuuksiin aiemmin kehittäjien skeptisyydestä huolimatta.
- Usbview-paketissa on haavoittuvuus (CVE-2022-23220), jonka avulla SSH:n kautta kirjautuneet paikalliset käyttäjät voivat suorittaa koodia pääkäyttäjänä (root). Haavoittuvuus johtuu PolKit-säännöstä (allow_any=yes), joka sallii usbview-apuohjelman suorittamisen pääkäyttäjänä ilman todennusta. Haavoittuvuutta hyödynnetään lataamalla mukautettu kirjasto usbview'hun valitsimella "--gtk-module". Ongelma on korjattu usbview 2.2:ssa.
Lähde: opennet.ru
