Vulnerabilities in OpenSSL, Glibc, util-linux, drivers i915 and vmwgfx

Opublikowano informacje o podatności (CVE-2021-4160) w bibliotece kryptograficznej OpenSSL, spowodowanej błędem w implementacji sumatora w funkcji BN_mod_exp, prowadzącym do zwracania błędnego wyniku operacji podnoszenia do kwadratu. Problem występuje tylko na sprzęcie opartym na architekturach MIPS32 i MIPS64 i może prowadzić do kompromitacji algorytmów opartych na krzywych eliptycznych, w tym tych domyślnie używanych w TLS 1.3. Problem został rozwiązany w grudniowych aktualizacjach OpenSSL 1.1.1m i 3.0.1.

Zauważono, że realizacja rzeczywistych ataków mających na celu uzyskanie informacji o kluczach prywatnych przy użyciu ujawnionego problemu jest rozważana dla algorytmów RSA, DSA oraz algorytmu Diffiego–Hellmana (DH, Diffie-Hellman) jako możliwa, ale mało prawdopodobna, zbyt skomplikowana do przeprowadzenia i wymagająca ogromnych zasobów obliczeniowych. W związku z tym atak na TLS jest wykluczony, ponieważ w 2016 roku, przy usuwaniu podatności CVE-2016-0701, zabroniono współdzielenia przez klientów jednego klucza prywatnego DH.

Dodatkowo można zauważyć kilka niedawno ujawnionych podatności w otwartych projektach:

  • Kilka podatności (CVE-2022-0330) w sterowniku graficznym i915, związanych z brakiem resetowania TLB dla GPU. W przypadku gdy nie stosuje się IOMMU (tłumaczenia adresów), podatność pozwala z przestrzeni użytkownika uzyskać dostęp do losowych stron pamięci. Problem może być wykorzystany do uszkodzenia lub odczytu danych z losowych obszarów pamięci. Problem występuje na wszystkich zintegrowanych i dedykowanych GPU Intela. Poprawka została zrealizowana poprzez dodanie obowiązkowego resetu TLB przed wykonaniem każdej operacji zwracania bufora GPU do systemu, co prowadzi do obniżenia wydajności. Wpływ na wydajność zależy od GPU, wykonywanych na GPU operacji i obciążenia systemu. Poprawka jest obecnie dostępna tylko w postaci łatki.
  • Podatność (CVE-2022-22942) w sterowniku graficznym vmwgfx, stosowanym do realizacji przyspieszenia 3D w środowiskach VMware. Problem pozwala nieuprzywilejowanemu użytkownikowi uzyskać dostęp do plików otwartych przez inne procesy w systemie. Do przeprowadzenia ataku wymagany jest dostęp do urządzenia /dev/dri/card0 lub /dev/dri/rendererD128, a także możliwość wykonania wywołania ioctl() z uzyskanym deskryptorem pliku.
  • Luka (CVE-2021-3996, CVE-2021-3995) w bibliotece libmount, dostarczanej w pakiecie util-linux, pozwalające nieuprzywilejowanemu użytkownikowi na odmontowanie partycji dyskowych bez odpowiednich uprawnień. Problem został wykryty podczas audytu programów SUID-root umount i fusermount.
  • Luki w standardowej bibliotece C Glibc, dotyczące funkcji realpath (CVE-2021-3998) i getcwd (CVE-2021-3999).
    • Problem w realpath() powoduje zwrócenie niepoprawnej wartości, zawierającej nieoczyszczone pozostałości danych ze stosu pod określonymi warunkami. W przypadku programu SUID-root fusermount, luka może zostać wykorzystana do uzyskania poufnych informacji z pamięci procesu, na przykład do wydobycia informacji o wskaźnikach.
    • Problem w getcwd() pozwala na przepełnienie bufora o jeden bajt. Problem ten wynika z błędu, który istnieje od 1995 roku. Aby wywołać przepełnienie, wystarczy wykonać wywołanie chdir() dla katalogu «/» w osobnej przestrzeni nazw punktów montowania. Nie wiadomo, czy luka ogranicza się tylko do awaryjnego zakończenia procesu, jednak w przeszłości zdarzały się przypadki tworzenia działających exploitów dla podobnych luk, mimo sceptycyzmu programistów.
  • Luka (CVE-2022-23220) w pakiecie usbview, pozwalająca lokalnym użytkownikom, którzy zalogowali się przez SSH, na wykonanie kodu z uprawnieniami roota, z powodu ustawienia w regułach PolKit (allow_any=yes) umożliwiającego uruchomienie narzędzia usbview jako użytkownik root bez uwierzytelnienia. Eksploatacja polega na użyciu opcji «—gtk-module» do załadowania własnej biblioteki w usbview. Problem został rozwiązany w wersji usbview 2.2.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster