Informațiile privind vulnerabilitatea (CVE-2021-4160) din biblioteca criptografică OpenSSL, cauzată de o eroare în implementarea funcției BN_mod_exp, care duce la returnarea unui rezultat greșit al operației de ridicare la pătrat, au fost dezvăluite. Problema apare doar pe echipamente bazate pe arhitecturi MIPS32 și MIPS64 și poate compromite algoritmii pe bază de curbe eliptice, inclusiv cei utilizați implicit în TLS 1.3. Problema a fost rezolvată în actualizările din decembrie pentru OpenSSL 1.1.1m și 3.0.1.
Se observă că implementarea atacurilor reale pentru obținerea informațiilor despre cheile private utilizând problema identificată este considerată posibilă, dar improbabilă pentru RSA, DSA și algoritmul Diffie-Hellman (DH), fiind prea complexă pentru a fi realizată și necesitând resurse computaționale enorme. În același timp, atacurile pe TLS sunt excluse, deoarece în 2016, la remedierea vulnerabilității CVE-2016-0701, utilizarea unui singur secret DH de către clienți a fost interzisă.
De asemenea, se poate menționa câteva vulnerabilități recent identificate în proiectele open-source:
- Câteva vulnerabilități (CVE-2022-0330) în driverul grafic i915, legate de lipsa de resetare a TLB pentru GPU. În cazul în care IOMMU (traducerea adreselor) nu este utilizat, vulnerabilitatea permite accesul la pagini aleatorii de memorie din spațiul utilizatorului. Problema poate fi utilizată pentru a corupe sau citi date din zone aleatorii de memorie. Problema se manifestă pe toate GPU-urile Intel integrate și discrete. Remedierea a fost realizată prin adăugarea unei resetări obligatorii a TLB înainte de fiecare operațiune de retur a bufferului GPU în sistem, ceea ce va conduce la o scădere a performanței. Impactul asupra performanței depinde de GPU, de operațiunile efectuate pe GPU și de încărcarea sistemului. Remedierea este disponibilă momentan doar sub formă de patch.
- Vulnerabilitatea (CVE-2022-22942) din driverul grafic vmwgfx, utilizat pentru accelerarea 3D în medii VMware. Problema permite unui utilizator neprivilegiat să acceseze fișierele deschise de alte procese din sistem. Pentru a efectua atacul, este necesar accesul la dispozitivul /dev/dri/card0 sau /dev/dri/rendererD128, precum și capacitatea de a executa apelul ioctl() cu descriptorul de fișier obținut.
- Vulnerabilitățile (CVE-2021-3996, CVE-2021-3995) din biblioteca libmount, livrată în pachetul util-linux, permit unui utilizator neprivilegiat să demonteze partiții de disc fără a avea autorizația necesară. Problema a fost identificată în timpul auditului programelor SUID-root umount și fusermount.
- Vulnerabilitățile din biblioteca standard C Glibc, care afectează funcțiile realpath (CVE-2021-3998) și getcwd (CVE-2021-3999).
- Problema din realpath() este cauzată de returnarea, în anumite condiții, a unei valori incorecte care conține date reziduale necurățate din stivă. În cazul programului SUID-root fusermount, vulnerabilitatea poate fi utilizată pentru a obține informații confidențiale din memoria procesului, cum ar fi informațiile despre pointeri.
- Problema din getcwd() permite provocarea unei suprascrieri a buffer-ului de un byte. Problema este cauzată de o eroare care există din 1995. Este suficient ca, într-un spațiu de nume separat al punctelor de montare, să se efectueze un apel chdir() pentru directorul „/”. Nu se raportează dacă vulnerabilitatea este limitată doar la oprirea bruscă a procesului, dar în trecut au existat cazuri de exploatare a unor astfel de vulnerabilități, în ciuda scepticismului dezvoltatorilor.
- Vulnerabilitatea (CVE-2022-23220) din pachetul usbview permite utilizatorilor locali, conectați la sistem prin SSH, să execute cod cu privilegii root, din cauza configurării în regulele PolKit (allow_any=yes) care permite rularea utilitarului usbview sub utilizatorul root fără autentificare. Exploatarea se reduce la utilizarea opțiunii „—gtk-module” pentru a încărca propria bibliotecă în usbview. Problema a fost remediată în versiunea usbview 2.2.
Sursa: opennet.ro
