Mundësia e gjenerimit të nënshkrimeve ECDSA fallco në Java SE. Dobësitë në MySQL, VirtualBox dhe Solaris

Kompania Oracle publikoi një version të planifikuar të përditësimeve të produkteve të saj (Përditësimi i Kritikeve), që synon të eliminojë problemi kritike dhe dobësitë. Në përditësimin e prillit janë eliminuar gjithsej 520 dobësi.

Disa probleme:

  • 6 probleme tĂ« sigurisĂ« nĂ« Java SE. TĂ« gjitha dobĂ«sitĂ« mund tĂ« shfrytĂ«zohen nĂ« mĂ«nyrĂ« tĂ« largĂ«t pa u autentifikuar dhe prekin mjediset, qĂ« lejojnĂ« ekzekutimin e kodit tĂ« pasigurt. Dy problemeve u Ă«shtĂ« caktuar niveli i rrezikshmĂ«risĂ« 7.5. DobĂ«sitĂ« janĂ« eliminuar nĂ« lĂ«shimet Java SE 18.0.1, 11.0.15 dhe 8u331.

    Një nga problemet (CVE-2022-21449) lejon gjenerimin e një nënshkrimi digjital ECDSA fallco, duke përdorur parametra të barabarta me zero gjatë gjenerimit (nëse parametrat janë zero, kurba shkon në pafundësi, prandaj vlerat e zeros janë qartë të ndaluara në specifikim). Në bibliotekat Java mungonte kontrolli për vlerat e zeros të parametrave ECDSA, prandaj gjatë përpunimit të nënshkrimeve me parametrat zero, Java në të gjitha rastet i konsideronte ato si valide).

    Përfshirë, dobësia mund të përdoret për të gjeneruar fallco Certifikatat TLS, të cilat do të pranohen në Java si të sakta, si dhe për të anashkaluar autentifikimin përmes WebAuthn dhe për të formuar nënshkrime fals dhe tokene OIDC. Në fjalë të tjera, vulnerabiliteti lejon krijimin e certifikatave dhe nënshkrimeve universale, të cilat do të pranohen dhe perceptohen si të sakta në përpunuesit Java që përdorin klasat standart në java.security.*. Problemi shfaqet në degët Java 15, 16, 17 dhe 18. Një shembull i krijimit të certifikatave false është e disponueshme. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys == > java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature == > byte[64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 
 , 0, 0, 0, 0, 0, 0, 0, 0 } jshell> var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig == > Signature object: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 == > true

  • 26 vulnerabilitetesh nĂ« serveri MySQL, nga tĂ« cilat dy mund tĂ« shfrytĂ«zohen nĂ« distancĂ«. Problemet mĂ« serioze qĂ« lidhen me pĂ«rdorimin e OpenSSL dhe protobuf kanĂ« tĂ« caktuara nivele rreziku 7.5. Vulnerabilitetet mĂ« pak tĂ« rrezikshme prekin optimizuesin, InnoDB, replikimin, pluginin PAM, DDL, DML, FTS dhe mbajtjen e logjeve. Problemet janĂ« zgjidhur nĂ« versionet e MySQL Community Server 8.0.29 dhe 5.7.38.
  • 5 vulnerabilitete nĂ« VirtualBox. Problemeve u Ă«shtĂ« atribuuar njĂ« nivel rreziku nga 7.5 deri nĂ« 3.8 (vulnerabiliteti mĂ« i rrezikshĂ«m shfaqet vetĂ«m nĂ« platformĂ«n Windows). Vulnerabilitetet janĂ« zgjidhur nĂ« azhurnimin e VirtualBox 6.1.34.
  • 6 vulnerabilitete nĂ« Solaris. Problemet prekin kernelin dhe utilitetet. Problemit mĂ« tĂ« rĂ«ndĂ« nĂ« utilitete i Ă«shtĂ« caktuar njĂ« nivel rreziku 8.2. Vulnerabilitetet janĂ« zgjidhur nĂ« azhurnimin Solaris 11.4 SRU44.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster