OpenSSL-, Glibc-, util-linux-, i915- ja vmwgfx-ajureiden haavoittuvuuksia

OpenSSL:n kryptografisessa kirjastossa on paljastunut haavoittuvuus (CVE-2021-4160). Haavoittuvuuden aiheuttaa BN_mod_exp-funktion summaimen toteutuksen virhe, joka johtaa virheellisen tuloksen palautumiseen neliöintioperaatiossa. Ongelma vaikuttaa vain MIPS32- ja MIPS64-arkkitehtuureihin perustuviin laitteistoihin ja voi johtaa elliptisten käyrien algoritmien, mukaan lukien TLS 1.3:ssa oletusarvoisesti käytettyjen algoritmien, vaarantumiseen. Ongelma korjattiin OpenSSL 1.1.1m:n ja 3.0.1:n joulukuun päivityksissä.

On huomioitu, että reaalimaailman hyökkäysten toteuttamista yksityisen avaimen tietojen hankkimiseksi tunnistetun ongelman avulla pidetään mahdollisena RSA:n, DSA:n ja Diffie-Hellman (DH) -algoritmin osalta, mutta epätodennäköisenä, liian monimutkaisena toteuttaa ja vaativan valtavia laskentaresursseja. TLS-salaukseen kohdistuva hyökkäys on kuitenkin poissuljettu, koska vuoden 2016 CVE-2016-0701-korjaus kielsi asiakkaita jakamasta yhtä DH-yksityistä avainta.

Lisäksi voidaan mainita useita äskettäin tunnistettuja haavoittuvuuksia avoimen lähdekoodin projekteissa:

  • Useat i915-näytönohjaimen haavoittuvuudet (CVE-2022-0330) liittyvät näytönohjaimen puskurin tyhjennyksen puutteeseen. Jos IOMMU:ta (osoitemuunnos mu) ei käytetä, haavoittuvuus sallii pääsyn satunnaisiin muistisivuihin käyttäjän tilasta. Tätä ongelmaa voidaan hyödyntää tietojen vioittamiseen tai lukemiseen satunnaisista muistipaikoista. Ongelma vaikuttaa kaikkiin integroituihin ja erillisiin Intel-näytönohjaimiin. Korjaus on toteutettu vaatimalla TLB-tyhjennys ennen jokaista näytönohjaimen puskurin palautustoimintoa, mikä johtaa suorituskyvyn heikkenemiseen. Suorituskyvyn vaikutus riippuu näytönohjaimesta, näytönohjaimelle suoritettavista toiminnoista ja järjestelmän kuormituksesta. Korjaus on tällä hetkellä saatavilla vain korjauspäivityksenä.
  • VMware-ympäristöissä 3D-kiihdytyksen toteuttamiseen käytettävässä vmwgfx-näytönohjaimessa on haavoittuvuus (CVE-2022-22942). Haavoittuvuus sallii oikeudettoman käyttäjän käyttää järjestelmän muiden prosessien avaamia tiedostoja. Hyökkäys edellyttää pääsyä /dev/dri/card0- tai /dev/dri/rendererD128-laitteeseen ja kykyä suorittaa ioctl()-kutsu tuloksena olevalla tiedostokuvaajalla.
  • Util-linux-pakettiin sisältyvän libmount-kirjaston haavoittuvuudet (CVE-2021-3996, CVE-2021-3995) mahdollistavat oikeudettoman käyttäjän irrottaa levyosioita ilman lupaa. Ongelma havaittiin SUID-root-ohjelmien umount- ja fusermount-tarkistuksen aikana.
  • Glibc-standardin mukaisen C-kirjaston haavoittuvuuksia, jotka vaikuttavat realpath (CVE-2021-3998) ja getcwd (CVE-2021-3999) -funktioihin.
    • realpath()-funktion ongelma johtuu virheellisen arvon palauttamisesta, joka sisältää tyhjentämätöntä jäännösdataa pinosta tietyissä olosuhteissa. SUID-root-juurtautuneessa fusermount-ohjelmassa tätä haavoittuvuutta voidaan hyödyntää arkaluonteisten tietojen, kuten osoitintietojen, hankkimiseen prosessimuistista.
    • getcwd()-funktiossa on haavoittuvuus, joka mahdollistaa yhden tavun puskurin ylivuodon. Ongelman aiheuttaa vuodesta 1995 lähtien ollut virhe. Ylivuodon laukaisemiseksi yksinkertaisesti käytä chdir()-funktiota "/"-hakemistoon erillisessä liitoskohdan nimiavaruudessa. Ei ole selvää, rajoittuuko haavoittuvuus prosessien kaatumisiin, mutta toimivia hyökkäyksiä on luotu vastaaviin haavoittuvuuksiin aiemmin kehittäjien skeptisyydestä huolimatta.
  • Usbview-paketissa on haavoittuvuus (CVE-2022-23220), jonka avulla SSH:n kautta kirjautuneet paikalliset käyttäjät voivat suorittaa koodia pääkäyttäjänä (root). Haavoittuvuus johtuu PolKit-säännöstä (allow_any=yes), joka sallii usbview-apuohjelman suorittamisen pääkäyttäjänä ilman todennusta. Haavoittuvuutta hyödynnetään lataamalla mukautettu kirjasto usbview'hun valitsimella "--gtk-module". Ongelma on korjattu usbview 2.2:ssa.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster