Dobitë në bërthamën e Linux-it që lejojnë rritjen e privilegjeve përmes nf_tables dhe ksmbd

Në Netfilter, nën-sistemi i bërthamës Linux që përdoret për filtrimin dhe modifikimin e paketave rrjet, është zbuluar një vulnerabilitet (CVE-2024-1086) që lejon një përdorues lokal të ekzekutojë kod në nivelin e bërthamës dhe të rrisë privilegjet e tij në sistem. Problemi është shkaktuar nga çlirimi i dyfishtë i memories (double-free) në modulin nf_tables, i cili mundëson funksionimin e filtrit të paketave nftables. Krijuesi i vulnerabilitetit ka zhvilluar dhe publikuar një prototip funksional të eksploitatit.

Funksioni i exploit-it është demonstruar në versionet aktuale të Debian dhe Ubuntu me bërthamë Linux 5.14 - 6.6, si dhe në një mjedis me bërthamë KernelCTF (Capture the Flag), i cili përfshin patches shtesë për bllokimin e metodave tipike të funksionimit të exploit-eve dhe përdoret nga Google në programin e shpërblimeve për zbulesat e sigurisë. Nivelin e suksesit të exploit-it e vlerësojmë në 99.4%. Në artikullin shoqërues, procesi i krijimit të një exploit-i të komplikuar me shumë nivele dhe kalimi i mekanizmave të mbrojtjes dhe kundërveprimit në bërthamë shqyrtohet në detaje.

Dobitë në bërthamën e Linux-it që lejojnë rritjen e privilegjeve përmes nf_tables dhe ksmbd

Problemi lidhet me një gabim në funksionin nft_verdict_init(), i cili lejon përdorimin e vlerave pozitive si kod gabimi për hedhjen e paketave (DROP) në hook-e, që mund të përdoret për të thirrur në funksionin nf_hook_slow() një operacion të ri lirimi të memories për tamponin, për të cilin tashmë është thirrur funksioni free(). Problemi ndodh kur operacioni NF_DROP formohet me gabim dhe bërthama në fillim interpreton NF_DROP, por më pas e çliron tamponin dhe kthen statusin NF_ACCEPT. Kjo situatë rezulton në mënyrë që, përkundër çlirimit të tamponit të lidhur me paketën, përpunimi i saj nuk ndalet, por i kalon një procesor tjetër, i cili nga ana e tij thërret për herë të dytë funksionin e lirimit të memories.

Vulnera do të shfaqet duke filluar nga versione e bërthamës Linux 3.15, por eksploit funksionon me bërthamat duke filluar nga versioni 5.14. Rregullimi i vulnerabilitetit është propozuar në lëshimin e bërthamës Linux 6.8-rc1 dhe në fund të shkurtit është transferuar në degët stabile 5.15.149, 6.1.76 dhe 6.6.15. Në distribuitorët, mund të ndiqni rregullimin e vulnerabilitetit në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

Ndërkohë, mund të theksojmë një seri dobësish në modulon ksmbd, që ofron një implementim të ndërtuar në kernelin Linux për menaxhimin e skedarëve server në bazë të protokollit SMB: Dobësia CVE-2024-26592 lejon që një kod të ekzekutohet nga distanca pa autentifikim me privilegje të kernelit në sistemet me modulon ksmbd të aktivizuar. Problemi shkaktohet nga një gjendje garuese në kodin e përpunimit të lidhjeve TCP, e cila ndodh për shkak të mungesës së bllokimeve të duhura kur punohet me objektin.

Dobësia CVE-2023-52440 gjithashtu lejon që kod të ekzekutohet nga distanca me privilegje të kernelit, por shkaktohet nga mbushja e tejskajshme gjatë përpunimit të çelësave të sesionit të papërshtatshëm për shkak të mungesës së verifikimit të duhur të madhësisë së të dhënave të marra nga përdoruesi, para se t'u kopjohen ato në një buffer me madhësi fikse.

Vulnerabilitetet (1, 2, 3) CVE-2024-26594, CVE-2023-52442 dhe CVE-2023-52441 në ksmbd ofrojnë mundësinë për të përcaktuar përmbajtjen e memorjes së bërthamës në mënyrë të distancuar pa autentikim. Vulnerabiliteti CVE-2024-26594 është shkaktuar nga kontrolli i papërshtatshëm i të dhënave gjatë përpunimit të tokeneve të pranuara SMB2 Mech, duke çuar në kthimin e të dhënave nga zona jashtë buffers. Vulnerabiliteti CVE-2023-52442 është shkaktuar nga moskontrollimi i duhur i të dhënave hyrëse gjatë përpunimit të kërkesave të lidhura në zinxhir (chained). Vulnerabiliteti CVE-2023-52441 është shkaktuar nga mungesa e kontrollit të nevojshëm të të dhënave hyrëse gjatë përpunimit të kërkesave për miratimin e lidhjes SMB2.

Vulnerabilitetet CVE-2024-26594 dhe CVE-2024-26592 janë rregulluar në bërthamën 6.8 dhe në përditësimet korrektuese të degëve të qëndrueshme të mëparshme 6.1.75, 6.6.14, 6.7.2. Vulnerabilitetet e tjera janë rregulluar në bërthamën 6.5 dhe në përditësimet 5.15.145, 6.1.53, 6.4.16.

NĂ« pĂ«rfundim, mund tĂ« pĂ«rmendet aktivizimi i njĂ« ekipi tĂ« ri tĂ« zhvilluesve tĂ« bĂ«rthamĂ«s Linux, tĂ« krijuar pĂ«r tĂ« analizuar praninĂ« e dobĂ«sive dhe pĂ«r tĂ« vlerĂ«suar lidhjen e ndryshimeve tĂ« bĂ«ra nĂ« bĂ«rthamĂ« me problemet e sigurisĂ«. NĂ« shkurt, zhvilluesit e bĂ«rthamĂ«s krijuan njĂ« shĂ«rbim tĂ« ri CNA (CVE Numbering Authority), i cili mori autorizimin pĂ«r tĂ« dhĂ«nĂ« vetĂ« CVE-identifikues pĂ«r dobĂ«sitĂ«. Deri tani, caktimi i CVE dhe analiza e lidhjeve tĂ« ndryshimeve me dobĂ«sitĂ« e mundshme ishin nĂ« duar tĂ« zhvilluesve tĂ« distribuive, dhe dobĂ«sitĂ« potenciale nĂ« bĂ«rthamĂ« nuk ishin veçuar, duke u trajtuar si rregullime tĂ« zakonshme. Rezultatet e punĂ«s sĂ« shĂ«rbimit tĂ« ri e tejkaluan çdo pritshmĂ«ri — çdo ditĂ« nĂ« bĂ«rthamĂ« shĂ«nohen deri nĂ« dhjetĂ«ra dobĂ«si tĂ« reja qĂ« mĂ« parĂ« nuk ishin shĂ«nuar si probleme tĂ« sigurisĂ«. PĂ«r shembull, mĂ« 26 mars, janĂ« dhĂ«nĂ« CVE-identifikues pĂ«r 14 dobĂ«si qĂ« mĂ« parĂ« nuk ishin shqyrtuar si probleme tĂ« sigurisĂ«, ndĂ«rsa mĂ« 25 mars — 41 dobĂ«si.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster