Zdalnie eksploatowane podatności w FreeBSD

W FreeBSD usunięto pięć podatności, w tym problemy, które mogą potencjalnie prowadzić do nadpisania danych na poziomie jądra przy wysyłaniu określonych pakietów sieciowych lub umożliwiają lokalnemu użytkownikowi podniesienie swoich uprawnień. Podatności zostały naprawione w aktualizacjach 12.1-RELEASE-p5 i 11.3-RELEASE-p9.

Najbardziej niebezpieczna podatność (CVE-2020-7454) jest spowodowana brakiem odpowiedniej weryfikacji rozmiaru pakietu w bibliotece libalias podczas analizy nagłówków specyficznych dla protokołów. Biblioteka libalias jest używana w filtrze pakietów ipfw do translacji adresów i obejmuje standardowe funkcje zamiany adresów w pakietach IP oraz analizy protokołów. Podatność pozwala na odczyt lub zapis danych w obszarze pamięci jądra (przy użyciu realizacji NAT w jądrze) lub procesu
natd (przy użyciu realizacji NAT w przestrzeni użytkownika). Problem nie dotyczy konfiguracji NAT zbudowanych z użyciem filtrów pakietów pf i ipf, ani konfiguracji ipfw, w których nie używa się NAT.

Inne podatności:

  • CVE-2020-7455 — kolejna zdalnie eksploatowana podatność w libalias, związana z nieprawidłowym obliczaniem długości pakietów w obsłudze FTP. Problem ogranicza się do wycieku zawartości kilku bajtów danych z obszaru pamięci jądra lub procesu natd.
  • CVE-2019-15879 — podatność w module cryptodev, spowodowana dostępem do już zwolnionego obszaru pamięci (use-after-free), co umożliwia nieuprzywilejowanemu procesowi nadpisanie dowolnych fragmentów pamięci jądra. Jako obejście blokady tej podatności zaleca się odładowanie modułu cryptodev poleceniem „kldunload cryptodev”, jeśli został on załadowany (domyślnie cryptodev nie jest ładowany). Moduł cryptodev zapewnia aplikacjom z przestrzeni użytkownika dostęp do interfejsu /dev/crypto w celu korzystania z mechanizmów sprzętowego przyspieszania operacji kryptograficznych (w AES-NI i OpenSSL /dev/crypto nie jest używany).
  • CVE-2019-15880 — druga luka w cryptodev, która pozwala nieuprzywilejowanemu użytkownikowi zainicjować awarię jądra poprzez wysłanie żądania wykonania operacji kryptograficznej z nieprawidłowym MAC. Problem wynika z braku weryfikacji rozmiaru klucza MAC przy alokacji bufora do jego przechowywania (bufor był tworzony na podstawie danych użytkownika dotyczących rozmiaru, bez weryfikacji rzeczywistego rozmiaru).
  • CVE-2019-15878 — luka w implementacji protokołu SCTP (Stream Control Transmission Protocol), spowodowana nieprawidłową weryfikacją wspólnego klucza stosowanego przez rozszerzenie SCTP-AUTH do uwierzytelniania sekwencji SCTP. Aplikacja lokalna może przez Socket API zaktualizować klucz, jednocześnie przerywając połączenie SCTP, co prowadzi do odniesienia się do już zwolnionego obszaru pamięci (use-after-free).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster