Une vulnérabilité dans libnv sur FreeBSD et des vulnérabilités dans Netfilter sur Linux

Dans la mise à jour de sécurité publiée début septembre, une erreur logique a été identifiée dans la bibliothèque libnv, empêchant la vulnérabilité d'être correctement corrigée et maintenant le système exposé à des attaques. La bibliothèque libnv est développée par le projet FreeBSD et utilisée dans le noyau ainsi que dans les applications du système de base pour traiter des listes au format clé/valeur et organiser la transmission de données lors de l'interaction entre processus. La bibliothèque est basée sur l'algorithme nvlist utilisé dans le projet OpenZFS, mais FreeBSD a créé sa propre implémentation, donc la vulnérabilité n'affecte pas OpenZFS.

La vulnérabilité est causée par un débordement d'entier entraînant l'allocation d'un tampon de taille inférieure à celle du bloc de données écrit dans le tampon. L'erreur commise peut potentiellement être exploitée pour élever ses privilèges en réécrivant des zones de mémoire dans le noyau et les processus système, par exemple, libnv est utilisé dans libcasper lors de l'interaction entre le code privilégié et le code non privilégié. Un correctif approprié pour la vulnérabilité (CVE-2024-45287) est proposé dans les mises à jour 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 et 13.3-RELEASE-p7, ainsi qu'en tant que patch.

Une vulnérabilité (CVE-2024-41721) a également été corrigée dans FreeBSD dans l'hyperviseur bhyve, permettant potentiellement l'exécution de code dans un processus exécuté sur le système hôte (généralement avec des privilèges root, mais isolé par un sandbox basé sur Capsicum), lors de manipulations à l'intérieur du système invité. La vulnérabilité est présente dans le code d'émulation du contrôleur USB XHCI et est causée par une vérification des limites du tampon insuffisante, ce qui peut entraîner la lecture de données en dehors du tampon, ainsi qu'une potentielle capacité d'écriture dans une zone mémoire arbitraire du processus. Une attaque peut être menée si des processus privilégiés peuvent être lancés dans le système invité. La vulnérabilité a été corrigée dans les mises à jour FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 et 13.3-RELEASE-p7.

De plus, on peut noter la publication de prototypes fonctionnels d'exploits et de descriptions des méthodes d'exploitation pour des vulnérabilités précédemment identifiées dans le noyau Linux CVE-2024-26808 et CVE-2024-1085. Les problèmes ont été corrigés dans les mises à jour des noyaux 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 et 6.8, et sont déjà rectifiés dans les principales distributions (Debian, Ubuntu, RHEL, SUSE, Fedora). Les vulnérabilités sont causées par un accès à une zone mémoire déjà libérée dans les fonctions nft_chain_filter et nft_setelem_catchall_deactivate du sous-système netfilter et permettent l'exécution de code avec des privilèges root. Pour mener l'attaque, un accès à nftables est requis, lequel peut être obtenu en ayant les droits CAP_NET_ADMIN dans n'importe quel espace de noms d'identifiants d'utilisateurs ou espace de noms réseau, fournis, par exemple, dans des conteneurs isolés.

Les exploits ont été préparés par des participants à l'initiative KernelCTF (Kernel Capture the Flag), dans le cadre de laquelle l'entreprise Google verse des récompenses pour la découverte de vulnérabilités dans le noyau Linux. Initialement, les problèmes étaient considérés comme l'un des nombreux problèmes potentiels de vulnérabilités dans le noyau - par exemple, dans la mise à jour de juin du paquet noyau 5.10 dans Debian, en plus de CVE-2024-26808, 345 (!) vulnérabilités potentielles ont également été corrigées. Chaque semaine, plusieurs dizaines de nouvelles vulnérabilités sont identifiées dans le noyau, lesquelles n'ont pas été précédemment associées à des problèmes de sécurité (par exemple, la semaine dernière, 68 vulnérabilités ont été signalées).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster