NĂ« FreeBSD pesĂ« dobĂ«si, mes tĂ« cilave ka probleme qĂ« potencialisht mund tĂ« çojnĂ« nĂ« mbishkrimin e tĂ« dhĂ«nave nĂ« nivelin e kernelit gjatĂ« dĂ«rgimit tĂ« paketave tĂ« caktuara tĂ« rrjetit ose tâi lejojnĂ« njĂ« pĂ«rdoruesi lokal tĂ« rrisĂ« privilegjet e tij. DobĂ«sitĂ« janĂ« korrigjuar nĂ« pĂ«rditĂ«simet 12.1-RELEASE-p5 dhe 11.3-RELEASE-p9.
Dobësia më e rrezikshme () shkaktohet nga mungesa e verifikimit të duhur të madhësisë së paketës në bibliotekën libalias gjatë përpunimit të kokave specifike të protokolleve. Biblioteka libalias përdoret në filtrin e paketave ipfw për përkthimin e adresave dhe përfshin funksione tipike për zëvendësimin e adresave në paketat IP dhe përpunimin e protokolleve. Dobësia bën të mundur, përmes dërgimit të një pakete rrjeti të formuar posaçërisht, leximin ose shkrimin e të dhënave në zonën e memories së kernelit (kur përdoret zbatimi i NAT në kernel) ose të procesit
natd (kur përdoret zbatimi i NAT në hapësirën e përdoruesit). Problemi nuk prek konfigurimet NAT të ndërtuara duke përdorur filtrat e paketave pf dhe ipf, si edhe konfigurimet ipfw ku nuk përdoret NAT.
Dobësi të tjera:
- â njĂ« tjetĂ«r dobĂ«si qĂ« mund tĂ« shfrytĂ«zohet nĂ« distancĂ« nĂ« libalias, e lidhur me llogaritjen e pasaktĂ« tĂ« gjatĂ«sisĂ« sĂ« paketave nĂ« pĂ«rpunuesin FTP. Problemi kufizohet nĂ« rrjedhjen e pĂ«rmbajtjes sĂ« disa bajteve tĂ« tĂ« dhĂ«nave nga zona e memories sĂ« kernelit ose e procesit natd.
- â dobĂ«si nĂ« modulin cryptodev, e shkaktuar nga qasja nĂ« njĂ« zonĂ« memorjeje tashmĂ« tĂ« liruar (use-after-free), dhe qĂ« i lejon njĂ« procesi pa privilegje tĂ« mbishkruajĂ« zona arbitrare tĂ« memories sĂ« kernelit. Si rrugĂ« anĂ«sore pĂ«r bllokimin e dobĂ«sisĂ« rekomandohet tĂ« shkarkohet moduli cryptodev me komandĂ«n «kldunload cryptodev», nĂ«se Ă«shtĂ« ngarkuar (si parazgjedhje cryptodev nuk ngarkohet). Moduli cryptodev u ofron aplikacioneve nga hapĂ«sira e pĂ«rdoruesit qasje nĂ« ndĂ«rfaqen /dev/crypto pĂ«r tĂ« pĂ«rdorur mekanizmat e pĂ«rshpejtimit harduerik tĂ« operacioneve kriptografike (nĂ« AES-NI dhe OpenSSL /dev/crypto nuk pĂ«rdoret).
- â dobĂ«sia e dytĂ« nĂ« cryptodev, e cila i lejon njĂ« pĂ«rdoruesi pa privilegje tĂ« shkaktojĂ« rrĂ«zimin e kernelit duke dĂ«rguar njĂ« kĂ«rkesĂ« pĂ«r ekzekutimin e njĂ« operacioni kriptografik me njĂ« MAC tĂ« pavlefshĂ«m. Problemi shkaktohet nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« çelĂ«sit MAC gjatĂ« alokimit tĂ« buffer-it pĂ«r ruajtjen e tij (buffer-i krijohej bazuar nĂ« tĂ« dhĂ«nat e madhĂ«sisĂ« tĂ« dhĂ«na nga pĂ«rdoruesi, pa verifikuar madhĂ«sinĂ« reale).
- â dobĂ«si nĂ« implementimin e protokollit SCTP (Stream Control Transmission Protocol), e shkaktuar nga verifikimi i pasaktĂ« i çelĂ«sit tĂ« pĂ«rbashkĂ«t qĂ« pĂ«rdoret nga zgjerimi SCTP-AUTH pĂ«r autentikimin e sekuencave SCTP. NjĂ« aplikacion lokal mund, pĂ«rmes Socket API, tĂ« pĂ«rditĂ«sojĂ« çelĂ«sin duke ndĂ«rprerĂ« njĂ«kohĂ«sisht lidhjen SCTP, gjĂ« qĂ« do tĂ« çojĂ« nĂ« qasje ndaj njĂ« zone tĂ« memories tashmĂ« tĂ« liruar (use-after-free).
Burimi: opennet.ru
