Në modulin e bërthamës Linux, që siguron funksionimin e protokollit të rrjetit TIPC (Komunikim Transparent Ndërlidhës Procesesh), është identifikuar një dobësi (CVE-2022-0435), e cila potencialisht lejon ekzekutimin e kodit tuaj në nivelin e bërthamës përmes dërgimit të një pakete rrjeti të formatuar posaçërisht. Problemi prek vetëm sistemet me modulin e bërthamës tipc.ko të ngarkuar dhe me një grumbull TIPC të konfiguruar, i cili zakonisht përdoret në grumbuj dhe për parazgjedhje nuk është aktivizuar në shpërndarjet e zakonshme të Linux.
Vlen të theksohet se gjatë ndërtimit të bërthamës në mënyrën «CONFIG_FORTIFY_SRC=y» (e cila aplikohet në RHEL), që shton kontrolle shtesë për kufijtë në funksionin memcpy(), shfrytëzimi kufizohet në mbërthimin fatkeq të sistemit (bërthama kalon në gjendjen panic). Kur ekzekutohet pa kontrolle të tjera dhe në rast daljeje të informacionit mbi etiketat canary që përdoren për të mbrojtur grumbullin, problemi mund të shfrytëzohet për ekzekutimin e kodit në distancë me të drejta bërthame. Hulumtuesit që e kanë identifikuar problemin deklarojnë se teknika e shfrytëzimit është e thjeshtë dhe do të zbulohet pas likuidimit të gjerë të dobësisë në shpërndarjet.
Dobësia shkaktohet nga mbushja e grumbullit që ndodh gjatë përpunimit të paketimeve, vlera e fushës me numrin e nyjave pjesëmarrëse e domenit, në të cilat tejkalon 64. Për të ruajtur parametrat e nyjave në modulin tipc.ko përdoret një masë fikse «u32 members[64]», por gjatë procesit të përpunimit të numrit të nyjës specifik të dhënë në paketë, nuk ekzekutohet një kontroll për vlerën «member_cnt», që lejon përdorimin e vlerave më shumë se 64 për të kontrolluar riparimin e të dhënave në zonën e kujtesës që ndodhet pas strukturës «dom_bef» në grumbull.
Gabimi që çon në dobësi u përfshi më 15 qershor 2016 dhe hyri në bërthamën Linux 4.8. Dobësia është eliminuar në lëshimet e bërthamës Linux 5.16.9, 5.15.23, 5.10.100, 5.4.179, 4.19.229, 4.14.266 dhe 4.9.301. Në bërthamat e shumicës së shpërndarjeve, problemi ende mbetet i pa ndrequr: RHEL, Debian, Ubuntu, SUSE, Fedora, Gentoo, Arch Linux.
Protokolli TIPC fillimisht është zhvilluar nga kompania Ericsson, dhe është i destinuar për organizimin e ndërveprimit midis proceseve në një klaster dhe aktivizohet kryesisht në nyjat e klastereve. TIPC mund të punojë si mbi Ethernet ashtu edhe mbi UDP (porti rrjet 6118). Në rastin e funksionimit mbi Ethernet, sulmi mund të kryhet nga rrjeti lokal, ndërsa kur përdoret UDP - nga rrjeti global, nëse porta nuk është mbrojtur nga një firewall. Sulmi gjithashtu mund të kryhet nga një përdorues lokal pa privilegje në host. Për aktivizimin e TIPC është e nevojshme ngarkimi i modulit bërthamor tipc.ko dhe konfigurimi i lidhjes me ndërfaqen rrjetore përmes netlink ose mjetit tipc.
Burimi: opennet.ru
