Vulnérabilité root exploitée à distance dans l'outil ping fourni avec FreeBSD

Une vulnérabilité (CVE-2022-23093) a été identifiée dans l'outil ping inclus dans la distribution de base de FreeBSD. Ce problème peut potentiellement permettre l'exécution de code à distance avec des droits root lors de l'utilisation de ping pour vérifier un hôte externe contrôlé par un attaquant. Un correctif a été proposé dans les mises à jour FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 et 12.3-RELEASE-p10. Il reste à voir si d'autres systèmes BSD sont également vulnérables (aucun rapport d'exploit n'a encore été publié pour NetBSD, DragonFlyBSD et OpenBSD).

La vulnérabilité est due à un débordement de tampon dans le code d'analyse des messages ICMP reçus en réponse à une requête de vérification. Le code d'envoi et de réception des messages ICMP dans ping utilise des sockets bruts et s'exécute avec des privilèges accrus (l'outil est livré avec le drapeau setuid root). Le traitement de la réponse est effectué côté ping par la reconstruction des en-têtes IP et ICMP des paquets reçus à partir du socket brut. Les en-têtes IP et ICMP extraits sont copiés par la fonction pr_pack() dans des tampons, sans tenir compte des en-têtes supplémentaires pouvant exister après l'en-tête IP du paquet.

De tels en-têtes sont extraits du paquet et inclus dans le bloc d'en-têtes, mais ne sont pas pris en compte lors du calcul de la taille du tampon. Si l'hôte répond à la requête ICMP envoyée avec un paquet contenant des en-têtes supplémentaires, leur contenu sera écrit hors des limites du tampon dans la pile. En conséquence, l'attaquant peut écraser jusqu'à 40 octets de données dans la pile, ce qui permet potentiellement d'exécuter son code. La gravité du problème est atténuée par le fait qu'au moment où l'erreur se manifeste, le processus est dans un état d'isolation des appels systèmes (mode de capacité), ce qui rend difficile l'accès au reste du système après l'exploitation de la vulnérabilité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster