Câteva vulnerabilități recent identificate:
- CVE-2023-39191 — o vulnerabilitate în subsistemul eBPF care permite unui utilizator local să își crească privilegiile și să execute cod la nivelul nucleului Linux. Vulnerabilitatea este cauzată de o verificare incorectă a programelor eBPF trimise de utilizatori pentru execuție. Pentru a efectua atacul, utilizatorul trebuie să aibă posibilitatea de a încărca propriul său program BPF (dacă parametrul kernel.unprivileged_bpf_disabled este setat la 0, de exemplu, ca în Ubuntu 20.04). Informațiile despre vulnerabilitate au fost transmise dezvoltatorilor nucleului încă din decembrie anul trecut, iar corecția a fost implementată discret în ianuarie.
- CVE-2023-42753 — o eroare în gestionarea indicilor array-urilor în implementarea ipset în subsistemul nucleului netfilter, care poate fi utilizată pentru incrementarea/decrementarea pointerilor și crearea condițiilor pentru scrierea sau citirea în zone de memorie dincolo de bufferul alocat. Un prototip de exploit a fost pregătit pentru a verifica existența vulnerabilității, provocând o prăbușire (nu sunt excluse scenarii de exploatare mai periculoase). Corecția este inclusă în versiunile nucleului 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
- CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 — mai multe vulnerabilități în nucleul Linux care duc la scurgerea conținutului memoriei nucleului din cauza capacității de a citi din zone din afara bufferului alocat în funcțiile match_flags și u32_match_it din subsistemul Netfilter, precum și în codul de procesare a filtrelor de stare. Vulnerabilitățile au fost eliminate în august (1, 2) și iunie.
- CVE-2023-42755 — o vulnerabilitate care permite unui utilizator local neprivilegiat să provoace prăbușirea nucleului din cauza unei erori în gestionarea pointerilor în clasificatorul de trafic rsvp. Problema se manifestă în nucleele LTS 6.1, 5.15, 5.10, 5.4, 4.19 și 4.14. A fost pregătit un prototip de exploit. Corecția nu a fost încă inclusă în nucleu și este disponibilă sub formă de patch.
- CVE-2023-42756 — o stare de competiție în subsistemul nucleului NetFilter care poate fi utilizată de un utilizator local pentru a provoca o stare de panică. Un prototip de exploit este disponibil și funcționează în cadrul nucleelor 6.5.rc7, 6.1 și 5.10. Corecția nu a fost încă inclusă în nucleu și este disponibilă sub formă de patch.
- CVE-2023-4527 — overflow de stack în biblioteca Glibc, care apare în funcția getaddrinfo atunci când se procesează un răspuns DNS mai mare de 2048 de octeți. Vulnerabilitatea poate duce la scurgeri de date din stack sau la o închidere neașteptată. Vulnerabilitatea se manifestă doar în versiunile Glibc mai noi de 2.36 atunci când se folosește opțiunea „no-aaaa” în /etc/resolv.conf.
- CVE-2023-40474, CVE-2023-40475 — vulnerabilități în cadrul framework-ului multimedia GStreamer, provocate de un overflow întreg în handler-ele fișierelor video în format MXF. Vulnerabilitățile pot permite executarea codului atacatorului atunci când se procesează fișiere MXF concepute special în aplicații care utilizează GStreamer. Problema a fost rezolvată în pachetul gst-plugins-bad 1.22.6.
- CVE-2023-40476 — buffer overflow în handler-ul video H.265 propus de GStreamer, care permite executarea codului atunci când se procesează video conceput special. Vulnerabilitatea a fost rezolvată în pachetul gst-plugins-bad 1.22.6.
- Analiză — analiză a exploit-ului care utilizează vulnerabilitatea CVE-2023-36664 în pachetul Ghostscript pentru a executa codul său atunci când se deschid documente concepute special în format PostScript. Problema este cauzată de o gestionare incorectă a numelui fișierelor care încep cu caracterul „|” sau prefixul %pipe%. Vulnerabilitatea a fost rezolvată în versiunea Ghostscript 10.01.2.
- CVE-2023-3341, CVE-2023-4236 — vulnerabilități în serverul DNS BIND 9, care duc la o închidere neașteptată a procesului named atunci când se procesează mesaje de control concepute special (accesul la portul TCP utilizat pentru gestionarea named este suficient (de obicei deschis doar pentru interfața de loopback), cheia RNDC nu este necesară) sau crearea unei sarcini de lucru ridicate în modul DNS-over-TLS. Vulnerabilitățile au fost rezolvate în versiunile BIND 9.16.44, 9.18.19 și 9.19.17.
- CVE-2023-4504 — vulnerabilitate în server sistemul de imprimare CUPS și biblioteca libppd, care conduce la un buffer overflow atunci când se analizează documente concepute special în format Postscript. Nu este exclusă exploatarea vulnerabilității pentru a executa cod în sistem. Problema a fost rezolvată în versiunile CUPS 2.4.7 (patch) și libppd 2.0.0 (patch).
Sursa: opennet.ro
