Vulnerabilità in OpenSSL, Glibc, util-linux, driver i915 e vmwgfx

È emersa l'informazione su una vulnerabilità (CVE-2021-4160) nella libreria crittografica OpenSSL, causata da un errore nell'implementazione della somma nella funzione BN_mod_exp, che porta al ritorno di un risultato errato dell'operazione di elevazione al quadrato. Il problema si verifica solo su hardware basato sulle architetture MIPS32 e MIPS64 e può compromettere gli algoritmi basati su curve ellittiche, inclusi quelli utilizzati per impostazione predefinita in TLS 1.3. Il problema è stato risolto negli aggiornamenti di dicembre per OpenSSL 1.1.1m e 3.0.1.

Si segnala che l'implementazione di attacchi reali per ottenere informazioni su chiavi private utilizzando il problema identificato è considerata possibile, ma poco probabile, troppo complessa da realizzare e richiede enormi risorse computazionali. Tuttavia, un attacco su TLS è escluso, poiché nel 2016, con la correzione della vulnerabilità CVE-2016-0701, è stato vietato l'uso condiviso da parte dei client di una singola chiave privata DH.

In aggiunta, si possono notare diverse vulnerabilità recentemente scoperte in progetti open source:

  • Alcune vulnerabilità (CVE-2022-0330) nel driver grafico i915, legate alla mancanza di reset del TLB per la GPU. Se non viene utilizzato IOMMU (traduzione degli indirizzi), la vulnerabilità consente l'accesso dallo spazio utente a pagine di memoria casuali. Il problema può essere sfruttato per danneggiare o leggere dati da aree casuali di memoria. Il problema si manifesta su tutte le GPU Intel integrate e discrete. La correzione è stata implementata attraverso l'aggiunta di un reset obbligatorio del TLB prima dell'esecuzione di ogni operazione di restituzione del buffer GPU al sistema, il che porterà a una riduzione delle prestazioni. L'impatto sulle prestazioni dipende dalla GPU, dalle operazioni eseguite sulla GPU e dal carico del sistema. La correzione è attualmente disponibile solo come patch.
  • Una vulnerabilità (CVE-2022-22942) nel driver grafico vmwgfx, utilizzato per implementare l'accelerazione 3D negli ambienti VMware. Il problema consente a un utente non privilegiato di accedere a file aperti da altri processi nel sistema. Per l'attacco è necessaria la disponibilità dell'accesso al dispositivo /dev/dri/card0 o /dev/dri/rendererD128, nonché la possibilità di eseguire una chiamata ioctl() con il file descriptor ottenuto.
  • Le vulnerabilità (CVE-2021-3996, CVE-2021-3995) nella libreria libmount, inclusa nel pacchetto util-linux, consentono a un utente non privilegiato di smontare le partizioni disco senza autorizzazione. Il problema è stato rilevato durante un audit dei programmi SUID-root umount e fusermount.
  • Vulnerabilità nella libreria standard C Glibc, che interessano le funzioni realpath (CVE-2021-3998) e getcwd (CVE-2021-3999).
    • Il problema in realpath() è causato dal ritorno di un valore errato in determinate condizioni, contenente dati residui non ripuliti dallo stack. Per il programma SUID-root fusermount, la vulnerabilità può essere utilizzata per ottenere informazioni riservate dalla memoria del processo, ad esempio per ottenere dettagli sui puntatori.
    • Il problema in getcwd() consente di causare un overflow del buffer di un byte. Questo problema è causato da un errore presente dal 1995. Per innescare l'overflow è sufficiente effettuare una chiamata a chdir() per la directory “/” in uno spazio dei nomi di montaggio separato. Non è chiaro se la vulnerabilità sia limitata al solo arresto anomalo del processo, ma in passato si sono verificati casi di exploit funzionanti per vulnerabilità simili, nonostante lo scetticismo degli sviluppatori.
  • La vulnerabilità (CVE-2022-23220) nel pacchetto usbview consente agli utenti locali che hanno effettuato l'accesso al sistema tramite SSH di eseguire codice con privilegi di root, a causa della presenza nella configurazione di PolKit (allow_any=yes) per eseguire l'utilità usbview come utente root senza autenticazione. Sfruttare questa vulnerabilità si riduce all'uso dell'opzione “—gtk-module” per caricare la propria libreria in usbview. Il problema è stato risolto nella versione usbview 2.2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster