Doli në pah teknika për shfrytëzimin e dobësisë në nën-sistemin tty të bërthamor të Linux.

Kërkuesit nga ekipi i Google Project Zero publikuan një metodë për shfrytëzimin e dobësisë (CVE-2020-29661) në implementimin e trajtuesit ioctl TIOCSPGRP nga nën-sistemi tty të bërthamës Linux, si dhe shqyrtuan me detaje mekanizmat mbrojtës që mund të bllokojnë dobësi të tilla.

Gabimi problematik u eliminua në bërthamën Linux që më 3 dhjetor të vitit të kaluar. Problemi shfaqet në bërthema deri në versionin 5.9.13, por shumica e shpërndarjeve e kanë zgjidhur atë në azhurnimet e pakove me bërthamën që u ofruan që nga vitin e kaluar (Debian, RHEL, SUSE, Ubuntu, Fedora, Arch). Një dobësi e ngjashme (CVE-2020-29660) u gjet gjithashtu në implementimin e thirrjes ioctl TIOCGSID, por ajo gjithashtu është eliminuar gjerësisht.

Problemi shkaktohet nga një gabim në vendosjen e bllokimeve, që çon në një gjendje garuese në kodin drivers/tty/tty_jobctrl.c, i cili u shfrytëzua për të krijuar kushtet e aksesit në memorie pas çlirimit të saj (use-after-free), të shfrytëzuara nga hapësira e përdoruesit përmes manipulimeve me thirrjen ioctl TIOCSPGRP. Një shfrytëzim funksional është demonstruar për ngritjen e privilegjeve në Debian 10 me bërthama 4.19.0-13-amd64.

Në artikullin e publikuar, theksi nuk vihet aq shumë te teknika e krijimit të një shfrytëzimi funksional, sa te cilat mjete ekzistojnë në bërthamë për mbrojtjen nga dobësi të tilla. Konkluzionet janë jo inkurajuese; metodat si segmentimi i memories në grumbull dhe kontrolli i aksesit në memorie pas çlirimit të saj nuk përdoren në praktikë, pasi shkaktojnë ulje të performancës, ndërsa mbrojtja e bazuar në CFI (Control Flow Integrity), e cila bllokon shfrytëzimet në fazat e vona të sulmit, kërkon përmirësime.

Duke shqyrtuar se çfarë do të mund të ndryshonte situatën në një perspektivë afatgjatë, përmendet përdorimi i analizerëve statikë të avancuar ose përdorimi i gjuhëve që sigurojnë operim të sigurt me memorinë, si Rust dhe dialektet e gjuhës C me anotacione të zgjeruara (p.sh., Checked C), në fazën e ndërtimit që kontrollojnë gjendjen e bllokimeve, objekteve dhe treguesve. Metodat e tjera të mbrojtjes përfshijnë aktivizimin e modalitetit panic_on_oops, kalimin e strukturave të bërthamës në modalitetin vetëm për lexim, dhe kufizimin e aksesit në thirrjet sistemike përmes mekanizmave të tillë si seccomp.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster