Në përmirësimin e publikuar në fillim të shtatorit, u zbulua një gabim logjik në bibliotekën libnv, i cili bëri që dobësia të mos korrektohej siç duhet dhe sistemi të mbetej i ekspozuar ndaj sulmeve. Biblioteka libnv është zhvilluar nga projekti FreeBSD dhe përdoret në bërthamë dhe në aplikacione nga sistemi bazë për përpunimin e listave në formatin çelës/faqe dhe për organizimin e transferit të të dhënave gjatë ndërveprimit midis proceseve. Biblioteka bazohet në algoritmin nvlist, i aplikuar në projektin OpenZFS, por në FreeBSD është krijuar një realizim i vet, prandaj dobësia nuk prek OpenZFS.
Dobësia shkaktohet nga një mbingarkesë të numrave të plotë, që çon në alokimin e një buffer-i më të vogël se blloku i të dhënave që shkruhet në të. Gabimi i bërë mund të përdoret potencialisht për të rritur privilegjet e përdoruesit përmes ri-shkruarjes së hapësirave të memories në bërthamë dhe proceset sistemike, për shembull, libnv përdoret në libcasper gjatë ndërveprimit midis kodit me privilegje dhe atij pa privilegje. Korrigjimi korrekt i dobësisë (CVE-2024-45287) është propozuar në përditësimet 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 dhe 13.3-RELEASE-p7, si dhe në formën e një patch-i.
Në FreeBSD gjithashtu është eliminuar një dobësi (CVE-2024-41721) në hiper-vizorin bhyve, e cila potencialisht lejon ekzekutimin e kodit në një proces që ekzekutohet në anën e sistemit të hostit (zakonisht me të drejta root, por e izoluar nga sandbox-i i bazuar në Capsicum), gjatë manipulimeve brenda sistemit të mysafirëve. Dobësia është e pranishme në kodin për emulimin e kontrolluesit USB XHCI dhe shkaktohet nga një kontroll i pamjaftueshëm i kufijve të buffer-it, që mund të çojë në leximin e të dhënave nga një zonë jashtë buffer-it, si dhe potencialisht në mundësinë e shkruarjes në një zonë të rastesishme të memories së procesit. Sulmi mund të realizohet nëse lejohet ekzekutimi i proceseve me privilegje në sistemin e mysafirit. Dobësia është eliminuar në përditësimet FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 dhe 13.3-RELEASE-p7.
Përveç kësaj, mund të theksohet publikimi i prototipeve funksionalë të eksploitëve dhe përshkrimeve të metodave të shfrytëzimit për dobësitë e identifikuara më parë në bërthamën Linux CVE-2024-26808 dhe CVE-2024-1085. Problemet janë rregulluar në përditësimet e bërthamës 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 dhe 6.8, dhe janë tashmë korrigjuar në shpërndarjet kryesore (Debian, Ubuntu, RHEL, SUSE, Fedora). Dobësitë shkaktohen nga qasja në një zonë memorjeje të çliruar në funksionet nft_chain_filter dhe nft_setelem_catchall_deactivate në nën-sistemin netfilter dhe lejojnë ekzekutimin e kodit me të drejtat root. Për të kryer një sulm kërkohet qasje në nftables, e cila mund të fitohet duke pasur të drejtat CAP_NET_ADMIN në çdo hapësirë identiteti të përdoruesve (user namespace) ose hapësirën rrjet (network namespace), të ofruara, për shembull, në konteinerë të izoluar.
EksploitĂ«t janĂ« pĂ«rgatitur nga pjesĂ«marrĂ«sit e iniciativĂ«s KernelCTF (Kernel Capture the Flag), nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s kompania Google ofron shpĂ«rblime pĂ«r identifikimin e dobĂ«sive nĂ« bĂ«rthamĂ«n Linux. Fillimisht, problemet u konsideruan si disa nga shumĂ« dobĂ«sitĂ« potenciale tĂ« kalueshme nĂ« bĂ«rthamĂ« â pĂ«r shembull, nĂ« pĂ«rditĂ«simin e qershorit tĂ« paketĂ«s me bĂ«rthamĂ«n 5.10 nĂ« Debian, pĂ«rveç CVE-2024-26808, u rregulluan gjithashtu 345 (!) dobĂ«si potenciale. Ădo javĂ«, nĂ« bĂ«rthamĂ« identifikohen disa dhjetĂ«ra dobĂ«si tĂ« reja, tĂ« cilat mĂ« parĂ« nuk kishin qenĂ« tĂ« identifikuara si probleme tĂ« sigurisĂ« (pĂ«r shembull, javĂ«n e kaluar u shĂ«nua 68 dobĂ«si).
Burimi: opennet.ru
