Vulneraibilitetet në OpenSSL, Glibc, util-linux, drajverët i915 dhe vmwgfx.

Informacioni për një vunerabilitet (CVE-2021-4160) në bibliotekën kriptografike OpenSSL është zbuluar, i shkaktuar nga një gabim në implementimin e funksionit të reduktimit në BN_mod_exp, që çon në kthimin e një rezultati të pavërtetë të operacionit të ngritjes në katror. Problemi shfaqet vetëm në pajisjet e bazuara në arkitekturën MIPS32 dhe MIPS64 dhe mund të çojë në komprometimin e algoritmeve të bazuara në kurba eliptike, duke përfshirë ato që përdoren si standard në TLS 1.3. Problemi është zgjidhur në përditësimet e dhjetorit për OpenSSL 1.1.1m dhe 3.0.1.

Vlen të theksohet se implementimi i sulmeve reale për të marrë informacion mbi çelësat e mbyllur me përdorimin e problemit të identifikuar konsiderohet për RSA, DSA dhe algoritmin Diffie-Hellman (DH) si i mundshëm, por shumë i pamundur, shumë i komplikuar për t'u realizuar dhe që kërkon burime kompjuterike të mëdha. Megjithatë, sulmi në TLS përjashtohet, pasi që në vitin 2016, me eliminimin e vunerabilitetit CVE-2016-0701, u ndal përdorimi i një çelësi të përbashkët DH nga klientët.

Shtesë, mund të përmenden disa vunerabilitete të zhvilluara së fundmi në projektet e hapura:

  • Disa vunerabilitete (CVE-2022-0330) nĂ« drivin grafik i915, tĂ« lidhura me mungesĂ«n e rreshtimit tĂ« TLB pĂ«r GPU. NĂ«se nuk aplikohet IOMMU (translacioni i adresave), vunerabiliteti lejon qasjen nga hapĂ«sira e pĂ«rdoruesit nĂ« faqe tĂ« rastĂ«sishme tĂ« memories. Problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«mtuar ose lexuar tĂ« dhĂ«nat nga zona tĂ« rastĂ«sishme tĂ« memories. Problemi shfaqet nĂ« tĂ« gjitha GPU-tĂ« e integruara dhe tĂ« dedikuara tĂ« Intel. Rregullimi Ă«shtĂ« realizuar pĂ«rmes shtimit tĂ« njĂ« rreshtimi tĂ« detyrueshĂ«m tĂ« TLB para se tĂ« kryhet çdo operacion i kthimit tĂ« buffers nga GPU nĂ« sistem, gjĂ« qĂ« do tĂ« çojĂ« nĂ« njĂ« rĂ«nie tĂ« performancĂ«s. Ndikimi nĂ« performancĂ« varet nga GPU, operacionet e kryera nĂ« GPU dhe ngarkesa nĂ« sistem. Rregullimi deri tani Ă«shtĂ« i disponueshĂ«m vetĂ«m nĂ« formĂ«n e njĂ« patch-i.
  • Vunerabiliteti (CVE-2022-22942) nĂ« drivin grafik vmwgfx, i pĂ«rdorur pĂ«r realizimin e pĂ«rshpejtimit 3D nĂ« mjediset VMware. Problemi lejon njĂ« pĂ«rdorues tĂ« papranueshĂ«m tĂ« ketĂ« qasje nĂ« skedarĂ«t e hapur nga procese tĂ« tjera nĂ« sistem. PĂ«r tĂ« kryer sulmin, Ă«shtĂ« e nevojshme tĂ« ketĂ« qasje nĂ« pajisjen /dev/dri/card0 ose /dev/dri/rendererD128, si dhe mundĂ«sinĂ« pĂ«r tĂ« kryer thirrjen ioctl() me deshifruesin e skedarit tĂ« marrĂ«.
  • Vulnerabilitetet (CVE-2021-3996, CVE-2021-3995) nĂ« bibliotekĂ«n libmount, e cila ofrohet nĂ« paketĂ«n util-linux, qĂ« lejojnĂ« njĂ« pĂ«rdorues me privilegje tĂ« kufizuara tĂ« shkĂ«putĂ« parti tĂ« diskĂ«ve pa pasur tĂ« drejta pĂ«r kĂ«tĂ«. Problemi u identifikua gjatĂ« auditit tĂ« programeve SUID-root umount dhe fusermount.
  • Vulnerabilitetet nĂ« bibliotekĂ«n standarde tĂ« C Glibc, qĂ« prekin funksionet realpath (CVE-2021-3998) dhe getcwd (CVE-2021-3999).
    • Problemi nĂ« realpath() shkaktohet nga kthimi, nĂ«n kushte tĂ« caktuara, i njĂ« vlerĂ« tĂ« papĂ«rshtatshme, e cila pĂ«rmban tĂ« dhĂ«na mbetĂ«se tĂ« paçliruara nga stack-u. PĂ«r programin SUID-root fusermount, vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« marrĂ« informacione tĂ« ndjeshme nga memorie e procesit, pĂ«r shembull, pĂ«r tĂ« marrĂ« informacione mbi treguesit.
    • Problemi nĂ« getcwd() lejon qĂ« tĂ« ndodhĂ« njĂ« mbushje e tamponit me njĂ« byte. Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim qĂ« ekziston qĂ« prej vitit 1995. PĂ«r tĂ« shkaktuar mbushjen Ă«shtĂ« e mjaftueshme qĂ« nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« emrash pikesh montimi tĂ« ekzekutohet thirrja chdir() pĂ«r katalogun "/". Nuk raportohet nĂ«se vulnerabiliteti kufizohet vetĂ«m nĂ« dĂ«shtimin e procesit, por nĂ« tĂ« kaluarĂ«n pĂ«r vulnerabilitete tĂ« ngjashme ka pasur raste tĂ« shpikjes sĂ« exploiteve funksionale, pavarĂ«sisht skepticizmit tĂ« zhvilluesve.
  • Vulnerabiliteti (CVE-2022-23220) nĂ« paketĂ«n usbview, qĂ« lejon pĂ«rdoruesit lokalĂ«, tĂ« cilĂ«t kanĂ« hyrĂ« nĂ« sistem pĂ«rmes SSH, tĂ« ekzekutojnĂ« kode me tĂ« drejta root, pĂ«r shkak tĂ« vendosjes nĂ« rregullat PolKit (allow_any=yes) pĂ«r tĂ« ekzekutuar utilitarin usbview me pĂ«rdoruesin root pa autentifikim. ShfrytĂ«zimi reduktohet nĂ« pĂ«rdorimin e opsionit "—gtk-module" pĂ«r tĂ« ngarkuar bibliotekĂ«n e tyre nĂ« usbview. Problemi Ă«shtĂ« zgjidhur nĂ« versionin usbview 2.2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster