Vulnerabilità root sfruttabile da remoto nell'utilità ping fornita con FreeBSD

In FreeBSD è stata identificata una vulnerabilità (CVE-2022-23093) nell'utilità ping inclusa nella distribuzione di base. Il problema potrebbe potenzialmente portare all'esecuzione remota di codice con privilegi di root quando si verifica un ping di un host esterno sotto il controllo di un attaccante. La correzione è stata proposta negli aggiornamenti FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 e 12.3-RELEASE-p10. Non è ancora chiaro se altre BSD siano affette dalla vulnerabilità identificata (finora non ci sono stati resoconti di vulnerabilità in NetBSD, DragonFlyBSD e OpenBSD).

La vulnerabilità è causata da un buffer overflow nel codice di parsing dei messaggi ICMP che arrivano in risposta a una richiesta di verifica. Il codice di invio e ricezione dei messaggi ICMP in ping utilizza raw socket ed è eseguito con privilegi elevati (l'utilità viene fornita con il flag setuid root). La gestione della risposta avviene sul lato ping attraverso la ricostruzione degli header IP e ICMP dei pacchetti, ottenuti dal raw socket. Gli header IP e ICMP allocati vengono copiati dalla funzione pr_pack() nei buffer, senza tenere conto del fatto che nel pacchetto dopo l'intestazione IP potrebbero essere presenti ulteriori header estesi.

Questi header vengono estratti dal pacchetto e inclusi nel blocco degli header, ma non vengono considerati nel calcolo della dimensione del buffer. Se l'host risponde alla richiesta ICMP inviata con un pacchetto contenente header aggiuntivi, il loro contenuto verrà scritto in un'area al di fuori del buffer nello stack. Di conseguenza, un attaccante può sovrascrivere fino a 40 byte di dati nello stack, il che consente potenzialmente l'esecuzione del proprio codice. Il rischio del problema è mitigato dal fatto che, nel momento in cui si manifesta l'errore, il processo si trova in uno stato di isolamento delle chiamate di sistema (modalità di capacità), il che rende difficile accedere al resto del sistema dopo l'esploitazione della vulnerabilità.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster