Ранливост Π²ΠΎ libnv Π½Π° FreeBSD ΠΈ пропусти Π²ΠΎ Netfilter Π½Π° Linux

Π—Π°ΠΊΡ€ΠΏΠ° Π·Π° ранливост Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libnv, објавСна Π½Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊΠΎΡ‚ Π½Π° сСптСмври, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡˆΠ΅ Π»ΠΎΠ³ΠΈΡ‡ΠΊΠ° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΠΎΡ€Π°Π΄ΠΈ која ранливоста Π½Π΅ бСшС соодвСтно ΡƒΠ±Π»Π°ΠΆΠ΅Π½Π° ΠΈ систСмот бСшС оставСн ΠΏΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libnv Π΅ Ρ€Π°Π·Π²ΠΈΠ΅Π½Π° ΠΎΠ΄ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ FreeBSD ΠΈ сС користи Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΎΠ΄ основниот систСм Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° списоци Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΊΠ»ΡƒΡ‡/врСдност ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ прСнос Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° мСѓупроцСсна ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° сС Π±Π°Π·ΠΈΡ€Π° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ nvlist користСн Π²ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ OpenZFS, Π½ΠΎ FreeBSD ΠΈΠΌΠ° своја ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ ранливоста Π½Π΅ влијаС Π½Π° OpenZFS.

Ранливоста Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π» Π±Ρ€ΠΎΡ˜ ΡˆΡ‚ΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со распрСдСлба Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ ΡˆΡ‚ΠΎ Π΅ ΠΏΠΎΠΌΠ°Π»Π° ΠΎΠ΄ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ‡Π½ΠΈΠΎΡ‚ Π±Π»ΠΎΠΊ ΡˆΡ‚ΠΎ сС Π·Π°ΠΏΠΈΡˆΡƒΠ²Π° Π²ΠΎ Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚. Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄Π° сС користи Π·Π° Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π΅Ρ‡ΠΈΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ со ΠΏΡ€Π΅ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° мСморискитС области Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ систСмскитС процСси, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, libnv сС користи Π²ΠΎ libcasper ΠΊΠΎΠ³Π° сС ΠΊΠΎΠΌΡƒΠ½ΠΈΡ†ΠΈΡ€Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ ΠΈ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ ΠΊΠΎΠ΄. Π’ΠΎΡ‡Π½Π°Ρ‚Π° ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠ° Π·Π° ранливоста (CVE-2024-45287) сС Π½ΡƒΠ΄ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7, ΠΊΠ°ΠΊΠΎ ΠΈ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° Π·Π°ΠΊΡ€ΠΏΠ° .

FreeBSD, исто Ρ‚Π°ΠΊΠ°, ΠΏΠΎΠΏΡ€Π°Π²Π° ранливост (CVE-2024-41721) Π²ΠΎ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ bhyve, ΡˆΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»ΠΎ Π΄Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π²ΠΎ процСс ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° страната Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ (ΠΎΠ±ΠΈΡ‡Π½ΠΎ со ΠΏΡ€Π°Π²Π° Π½Π° root, Π½ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ пСсок Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Capsicum) ΠΊΠΎΠ³Π° сС ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π° Π²ΠΎ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΎΡΡ‚Π° Π½Π° гостински систСми. Ранливоста постои Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° Π΅ΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° XHCI USB ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΎΡ‚ ΠΈ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π½Π΅Π΄ΠΎΠ²ΠΎΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚, ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Ρ‡ΠΈΡ‚Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ ΠΎΠ΄ област Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ моТност Π·Π° ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½Π° област ΠΎΠ΄ процСсна ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°. Нападот ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ³Π° Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠ°Ρ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΈ процСси Π²ΠΎ систСмот Π·Π° гости. Ранливоста Π΅ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 ΠΈ 13.3-RELEASE-p7.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Сксплоатации ΠΈ описи Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π½Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° Π·Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ пропусти Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux CVE-2024-26808 ΠΈ CVE-2024-1085. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π±Π΅Π° ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 ΠΈ 6.8, Π° вСќС сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π³Π»Π°Π²Π½ΠΈΡ‚Π΅ дистрибуции (Debian, Ubuntu, RHEL, SUSE, Fedora). РанливоститС сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ пристап Π΄ΠΎ вСќС ослободСна мСмориска област Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ nft_chain_filter ΠΈ nft_setelem_catchall_deactivate Π²ΠΎ потсистСмот netfilter ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ со ΠΏΡ€Π°Π²Π° Π½Π° root. Нападот Π±Π°Ρ€Π° пристап Π΄ΠΎ nftables, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ со CAP_NET_ADMIN ΠΏΡ€Π°Π²Π° Π²ΠΎ кој Π±ΠΈΠ»ΠΎ кориснички имСнски простор ΠΈΠ»ΠΈ ΠΌΡ€Π΅ΠΆΠ΅Π½ имСнски простор ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ со пСсок.

ЕксплоатитС Π±Π΅Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΎΠ΄ учСсницитС Π²ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Ρ‚ΠΈΠ²Π°Ρ‚Π° KernelCTF (Kernel Capture the Flag), Π²ΠΎ која Google плаќа Π½Π°Π³Ρ€Π°Π΄ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° пропусти Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Linux. ΠŸΡ€Π²ΠΈΡ‡Π½ΠΎ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС смСтаа Π·Π° Π΅Π΄Π½Π° ΠΎΠ΄ ΠΌΠ½ΠΎΠ³ΡƒΡ‚Π΅ ΠΌΠΈΠ½Π»ΠΈΠ²ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ пропусти Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ - Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΎ Ρ˜ΡƒΠ½ΡΠΊΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ ΠΊΠ΅Ρ€Π½Π΅Π» 5.10 Π²ΠΎ Debian, ΠΏΠΎΠΊΡ€Π°Ρ˜ CVE-2024-26808, Π±Π΅Π° ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΡƒΡˆΡ‚Π΅ 345 (!) ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ пропусти. . БСкоја Π½Π΅Π΄Π΅Π»Π°, Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ дСсСтици Π½ΠΎΠ²ΠΈ пропусти сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΊΠΎΠΈ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π½Π΅ Π±Π΅Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΊΠ°ΠΊΠΎ бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π½Π΅Π΄Π΅Π»Π° Π±Π΅Π° ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΈ 68 пропусти).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€