Vulnérabilité à distance dans l'implémentation du protocole TIPC au niveau du noyau Linux

Dans le noyau fourni Linux Une vulnérabilité critique (CVE-2021-43267) a été identifiée dans l'implémentation du protocole réseau TIPC (Transparent Inter-process Communication). Cette vulnérabilité permet à un attaquant distant d'exécuter du code avec des privilèges noyau via l'envoi d'un paquet réseau spécialement conçu. L'attaque est toutefois limitée car elle nécessite l'activation explicite du support TIPC dans le système (chargement et configuration du module noyau tipc.ko), ce qui est absent des distributions non spécialisées. Linux n'est pas produit par défaut.

Le protocole TIPC est pris en charge depuis le noyau Linux La vulnérabilité était présente dans la version 3.19, mais le code à l'origine de cette vulnérabilité était inclus dans le noyau 5.10. Elle a été corrigée dans les noyaux 5.15.0, 5.10.77 et 5.14.16. Le problème persiste et n'a pas encore été résolu dans la version 3.19. Debian 11 Ubuntu Le 21.04 avril 21.10, une mise à jour du noyau a été déployée pour SUSE (dans la branche non publiée SLE15-SP4), RHEL (aucune information à ce jour concernant un éventuel rétroportage du correctif) et Fedora. Une mise à jour du noyau a déjà été publiée pour Arch. Linux. Les distributions avec un noyau antérieur à la version 5.10, telles que Debian 10 et Ubuntu 20.04, non concerné par le problème.

Le protocole TIPC a été initialement développé par Ericsson, conçu pour organiser la communication inter-processus dans un cluster et est activé principalement sur les nœuds du cluster. TIPC peut fonctionner sur Ethernet ou UDP (port réseau 6118). En travaillant sur Ethernet, l'attaque peut être menée depuis le réseau local, et en UDP, depuis le réseau global si le port n'est pas couvert par un pare-feu. L'attaque peut également être menée par un utilisateur local non privilégié de l'hébergeur. Pour activer TIPC, vous devez télécharger le module du noyau tipc.ko et configurer la liaison à l'interface réseau à l'aide de netlink ou de l'utilitaire tipc.

La vulnérabilité se manifeste dans la fonction tipc_crypto_key_rc et est causée par le manque de vérification appropriée de la correspondance entre les données spécifiées dans l'en-tête et la taille réelle des données lors de l'analyse des paquets de type MSG_CRYPTO, utilisés pour obtenir des clés de chiffrement d'autres nœuds. dans le cluster en vue du décryptage ultérieur des messages envoyés depuis ces nœuds. La taille des données copiées en mémoire est calculée comme la différence entre les valeurs des champs avec la taille du message et la taille de l'en-tête, mais sans tenir compte de la taille réelle du nom de l'algorithme de cryptage et du contenu du clé transmise dans le message. On suppose que la taille du nom de l'algorithme est fixe et qu'un attribut distinct avec la taille est en outre transmis pour la clé, et un attaquant peut spécifier une valeur dans cet attribut qui diffère de la valeur réelle, ce qui conduira à écrire le queue du message au-delà du tampon alloué. struct tipc_aead_key { char alg_name[TIPC_AEAD_ALG_NAME]; non signé int keylen; /* en octets */ char key[]; } ;

 Vulnérabilité à distance dans l'implémentation du protocole TIPC au niveau du noyau Linux


Source: opennet.ru
Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster