Vulnerabiliteti i largët root në utilitarin ping, i shpërndarë me FreeBSD

Në FreeBSD është identifikuar një vulnerabilitet (CVE-2022-23093) në utilitarin ping, pjesë e paketës së bazës. Problemi mund të çojë potencialisht në ekzekutimin e kodit në distancë me të drejtat root kur kontrollohet duke përdorur ping me një host të jashtëm, i kontrolluar nga një sulmues. Një zgjidhje e propozuar është përmirësuar në përditësimet FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 dhe 12.3-RELEASE-p10. Nëse sistemet e tjera BSD janë të prekura nga ky vulnerabilitet ende nuk dihet (raportet për vulnerabilitetin në NetBSD, DragonFlyBSD dhe OpenBSD ende nuk janë shfaqur).

Vulnerabiliteti shkaktohet nga mbushja e tepricës në kodin e analizës së mesazheve ICMP që vijnë si përgjigje ndaj kërkesës verifikuese. Kodi i dërgimit dhe marrjes së mesazheve ICMP në ping përdor soket të papërpunuara dhe ekzekutohet me privilegje të rritur (utilitari ofrohet me flamurin setuid root). Procesimi i përgjigjes bëhet në anën e ping-ut duke rindërtuar titujt IP dhe ICMP të paketave që marrin nga soketi i papërpunuar. Titujt IP dhe ICMP të ndarë kopjohen nga funksioni pr_pack() në bufere, pa marrë parasysh se në paketë pas titullit IP mund të jenë të pranishme tituj të tjerë të zgjeruar.

Titujt e tillë ndahen nga paketa dhe përfshihen në bllokun e titujve, por nuk merren parasysh në llogaritjen e madhësisë së bufereve. Në rast se hosti në përgjigje të kërkesës ICMP të dërguar kthjellon një paketë me tituj të tjerë të zgjeruar, përmbajtja e tyre do të shkruhet në një zonë jashtë kufijve të bufereve në stack. Si rezultat, sulmuesi mund të mbivendosë deri në 40 bytes të dhënash në stack, që potencialisht lejon ekzekutimin e kodit të tij. Rreziku i problemit zbutet nga fakti se në momentin e shfaqjes së gabimit, procesi ndodhet në një gjendje të izolimit të thirrjeve sistemike (kapaciteti i modës), gjë që e vështirëson qasjen në sistemin e mbetur pas shfrytëzimit të vulnerabilitetit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster