Vulnérabilités dans OpenSSL, Glibc, util-linux, les pilotes i915 et vmwgfx

Des informations sur la vulnérabilité (CVE-2021-4160) dans la bibliothèque cryptographique OpenSSL ont été révélées, causées par une erreur dans l'implémentation de l'addition dans la fonction BN_mod_exp, entraînant le retour d'un résultat incorrect lors de l'opération d'élévation au carré. Le problème ne se manifeste que sur du matériel basé sur les architectures MIPS32 et MIPS64, et peut compromettre les algorithmes basés sur des courbes elliptiques, y compris ceux utilisés par défaut dans TLS 1.3. Le problème a été corrigé dans les mises à jour de décembre d'OpenSSL 1.1.1m et 3.0.1.

Il est noté que la mise en œuvre d'attaques réelles pour obtenir des informations sur les clés privées à l'aide du problème détecté est envisagée pour RSA, DSA et l'algorithme de Diffie-Hellman (DH, Diffie-Hellman) comme possible, mais peu probable, étant trop complexe à réaliser et nécessitant d'énormes ressources de calcul. L'attaque contre TLS est exclue, car en 2016, lors de la correction de la vulnérabilité CVE-2016-0701, l'utilisation partagée par plusieurs clients d'une même clé privée DH a été interdite.

De plus, plusieurs vulnérabilités récemment découvertes dans des projets open-source sont à noter :

  • Plusieurs vulnérabilités (CVE-2022-0330) dans le pilote graphique i915, liées à l'absence de réinitialisation du TLB pour le GPU. Dans le cas où l'IOMMU (translation d'adresses) n'est pas utilisé, la vulnérabilité permet d'accéder à des pages mémoire aléatoires depuis l'espace utilisateur. Le problème peut être utilisé pour endommager ou lire des données à partir de régions de mémoire aléatoires. Le problème se manifeste sur tous les GPU Intel intégrés et discrets. La correction a été réalisée en ajoutant une réinitialisation obligatoire du TLB avant chaque opération de retour du tampon GPU au système, ce qui entraînera une diminution des performances. L'impact sur les performances dépend du GPU, des opérations exécutées sur le GPU et de la charge du système. La correction est actuellement disponible uniquement sous forme de patch.
  • La vulnérabilité (CVE-2022-22942) dans le pilote graphique vmwgfx, utilisé pour la mise en œuvre de l'accélération 3D dans les environnements VMware. Le problème permet à un utilisateur non privilégié d'accéder à des fichiers ouverts par d'autres processus dans le système. Pour attaquer, il est nécessaire d'avoir accès à l'appareil /dev/dri/card0 ou /dev/dri/rendererD128, ainsi que la possibilité d'exécuter un appel ioctl() avec le descripteur de fichier obtenu.
  • Des vulnérabilités (CVE-2021-3996, CVE-2021-3995) dans la bibliothèque libmount, fournie avec le paquet util-linux, permettant à un utilisateur non privilégié de démonter des partitions de disque sans autorisation. Le problème a été identifié lors d'un audit des programmes SUID-root umount et fusermount.
  • Des vulnérabilités dans la bibliothèque standard C Glibc, affectant les fonctions realpath (CVE-2021-3998) et getcwd (CVE-2021-3999).
    • Le problème dans realpath() est causé par le retour, dans certaines conditions, d'une valeur incorrecte contenant des données résiduelles non nettoyées de la pile. Pour le programme SUID-root fusermount, la vulnérabilité peut être exploitée pour obtenir des informations confidentielles à partir de la mémoire du processus, par exemple pour obtenir des informations sur les pointeurs.
    • Le problème dans getcwd() permet un dépassement de tampon d'un octet. Ce problème est causé par une erreur présente depuis 1995. Pour provoquer le dépassement, il suffit d'appeler chdir() pour le répertoire «/» dans un espace de noms de points de montage séparé. Il n'est pas rapporté si la vulnérabilité se limite uniquement à un plantage du processus, mais dans le passé, des cas d'exploitations fonctionnelles ont été observés pour ce type de vulnérabilités, malgré le scepticisme des développeurs.
  • Une vulnérabilité (CVE-2022-23220) dans le paquet usbview permet aux utilisateurs locaux connectés via SSH d'exécuter du code avec des droits root, en raison de la configuration des règles PolKit (allow_any=yes) permettant d'exécuter l'outil usbview en tant qu'utilisateur root sans authentification. L'exploitation se réduit à utiliser l'option «--gtk-module» pour charger sa propre bibliothèque dans usbview. Le problème a été corrigé dans la version 2.2 de usbview.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster