DirtyDecrypt — njĂ« tjetĂ«r vulnerabilitet i klasĂ«s Copy Fail, duke ofruar tĂ« drejtat root nĂ« Linux

Në kernelin Linux është zbuluar një dobësi, duke u ngjashme me dobësitë Copy Fail, Dirty Frag dhe Fragnesia, e cila lejon një përdorues jo privilegjuar të fitojë të drejta root duke ri-shkruar të dhënat në cache-n e faqeve. Dobësive i është dhënë emri kodik DirtyDecrypt (problemi gjithashtu përmendet si DirtyCBC). Një prototip eksploit është në dispozicion.

CVE-identifikatori nuk përmendet në shënimin e eksploitit, është vetëm e përmendur se studiuesit zbuluan problemin më 9 maj, pas së cilës ata iu njoftuan zhvilluesve të kernelit, të cilët përgjigjën se zbulimi i tyre është një kopje e një raporti tjetër mbi një dobësi që kishte tashmë një zgjidhje. Ndërkohë që patchi me zgjidhjen tashmë është përfshirë në kernel, studiuesit vendosën të publikojnë eksploitin e zhvilluar prej tyre. Sipas përshkrimit brenda eksploitit, ai përdor dobësinë CVE-2026-31635, për të cilën ishte pranuar një zgjidhje në kernel në prill dhe ishte përfshirë në versionin 7.0.0 të formuar më 18 prill 6.18.23. Problemi shfaqet duke filluar nga kernel 6.16.

Ashtu si nĂ« rastin e serisĂ« sĂ« dobĂ«sive Dirty Frag, dobĂ«sia e re Ă«shtĂ« e pranishme nĂ« driver-in RxRPC, qĂ« implementon familjen e sockeve AF_RXRPC dhe protokollin e njĂ«jtĂ« RPC qĂ« funksionon mbi UDP. Problemi shkaktohet nga njĂ« gabim nĂ« kontrollin e madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave nĂ« funksionin rxgk_verify_response() — nĂ« vend qĂ« tĂ« kontrollohej "if (auth_len > len)", nĂ« kod ishte e specifikuar "if (auth_len < len)", e cila çonte nĂ« kalimin nĂ« funksionin rxgk_decrypt_skb() tĂ« tĂ« dhĂ«nave me njĂ« madhĂ«si mĂ« tĂ« madhe se e lejuara. GjatĂ« ekzekutimit tĂ« funksionit rxgk_decrypt_skb(), dekriptimi i tĂ« dhĂ«nave bĂ«hej duke dĂ«rguar ndryshimet direkt nĂ« cache-n e faqeve pĂ«r tĂ« shmangur buffering-un e tepĂ«rt. PĂ«r shkak tĂ« kontrollit tĂ« pasaktĂ« tĂ« madhĂ«sisĂ«, ekzistonte mundĂ«sia e ri-shkrimit tĂ« tĂ« dhĂ«nave nĂ« cache-n e faqeve me njĂ« offset tĂ« zgjedhur.

Shfrytëzimi i dobësisë ndodh duke lexuar skedarin e programit me flagun suid root (për të vendosur atë në cache-n e faqeve) dhe duke zëvendësuar një pjesë të kodit të programit me kodin për të ekzekutuar /usr/bin/sh në cache-n e faqeve. Ekzekutimi i mëtejshëm i programit do të çonte në ngarkimin e një skedari ekzekutiv jo origjinal nga disku, por një kopje të ndryshuar nga cache-n e faqeve. Si programe suid, eksploitin parashikon mundësinë e përdorimit të "/usr/bin/su", "/bin/su", "/usr/bin/mount", "/usr/bin/passwd" dhe "/usr/bin/chsh".

Për të shfrytëzuar këtë vulnerabilitet, duhet të jetë aktive opsioni CONFIG_RXGK gjatë ndërtimit të kerneli dhe moduli i kernelit rxrpc.ko duhet të jetë në dispozicion për ngarkim automatik (në disa sisteme ai nuk grumbullohet). Statusi i eliminimit të vulnerabiliteteve në shpërndarjet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Arch, Fedora. Si një mënyrë mbrojtëse, mund të bllokohet ngarkimi i modulit të kernelit rxrpc:

sh -c "printf 'install rxrpc /bin/false\n' > /etc/modprobe.d/dirtydecrypt.conf; rmmod rxrpc 2>/dev/null; true"

Gjithashtu, mund të përmendet publikimi në listën e shpërndarjes së zhvilluesve të kernelit Linux të patch-eve që çaktivizojnë plotësisht optimizimet në crypto API (AF_ALG) që përdorin qasje direkte në caches me faqe gjatë dekriptimit me algoritmet 'skcipher' dhe 'aead'. Këto optimizime përjashtojnë buferimin e panevojshëm të të dhënave, por krijojnë rreziqe për shfaqjen e vulnerabiliteteve të rënda. Pretendohet se çaktivizimi i tyre do të çojë vetëm në një ulje të lehtë të performancës për shkak të shfaqjes së një operacioni shtesë të kopjimit në një bufer të veçantë. Patch-ët janë pranuar nga mbikëqyrësi i nën-sistemit crypto API dhe janë përfshirë në degën 'cryptodev', e cila zhvillon mundësitë për t'u integruar në versionet e ardhshme të kernelit Linux.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster