Informacioni për një vunerabilitet (CVE-2021-4160) në bibliotekën kriptografike OpenSSL është zbuluar, i shkaktuar nga një gabim në implementimin e funksionit të reduktimit në BN_mod_exp, që çon në kthimin e një rezultati të pavërtetë të operacionit të ngritjes në katror. Problemi shfaqet vetëm në pajisjet e bazuara në arkitekturën MIPS32 dhe MIPS64 dhe mund të çojë në komprometimin e algoritmeve të bazuara në kurba eliptike, duke përfshirë ato që përdoren si standard në TLS 1.3. Problemi është zgjidhur në përditësimet e dhjetorit për OpenSSL 1.1.1m dhe 3.0.1.
Vlen të theksohet se implementimi i sulmeve reale për të marrë informacion mbi çelësat e mbyllur me përdorimin e problemit të identifikuar konsiderohet për RSA, DSA dhe algoritmin Diffie-Hellman (DH) si i mundshëm, por shumë i pamundur, shumë i komplikuar për t'u realizuar dhe që kërkon burime kompjuterike të mëdha. Megjithatë, sulmi në TLS përjashtohet, pasi që në vitin 2016, me eliminimin e vunerabilitetit CVE-2016-0701, u ndal përdorimi i një çelësi të përbashkët DH nga klientët.
Shtesë, mund të përmenden disa vunerabilitete të zhvilluara së fundmi në projektet e hapura:
- Disa vunerabilitete (CVE-2022-0330) në drivin grafik i915, të lidhura me mungesën e rreshtimit të TLB për GPU. Nëse nuk aplikohet IOMMU (translacioni i adresave), vunerabiliteti lejon qasjen nga hapësira e përdoruesit në faqe të rastësishme të memories. Problemi mund të përdoret për të dëmtuar ose lexuar të dhënat nga zona të rastësishme të memories. Problemi shfaqet në të gjitha GPU-të e integruara dhe të dedikuara të Intel. Rregullimi është realizuar përmes shtimit të një rreshtimi të detyrueshëm të TLB para se të kryhet çdo operacion i kthimit të buffers nga GPU në sistem, gjë që do të çojë në një rënie të performancës. Ndikimi në performancë varet nga GPU, operacionet e kryera në GPU dhe ngarkesa në sistem. Rregullimi deri tani është i disponueshëm vetëm në formën e një patch-i.
- Vunerabiliteti (CVE-2022-22942) në drivin grafik vmwgfx, i përdorur për realizimin e përshpejtimit 3D në mjediset VMware. Problemi lejon një përdorues të papranueshëm të ketë qasje në skedarët e hapur nga procese të tjera në sistem. Për të kryer sulmin, është e nevojshme të ketë qasje në pajisjen /dev/dri/card0 ose /dev/dri/rendererD128, si dhe mundësinë për të kryer thirrjen ioctl() me deshifruesin e skedarit të marrë.
- Vulnerabilitetet (CVE-2021-3996, CVE-2021-3995) në bibliotekën libmount, e cila ofrohet në paketën util-linux, që lejojnë një përdorues me privilegje të kufizuara të shkëputë parti të diskëve pa pasur të drejta për këtë. Problemi u identifikua gjatë auditit të programeve SUID-root umount dhe fusermount.
- Vulnerabilitetet në bibliotekën standarde të C Glibc, që prekin funksionet realpath (CVE-2021-3998) dhe getcwd (CVE-2021-3999).
- Problemi në realpath() shkaktohet nga kthimi, nën kushte të caktuara, i një vlerë të papërshtatshme, e cila përmban të dhëna mbetëse të paçliruara nga stack-u. Për programin SUID-root fusermount, vulnerabiliteti mund të përdoret për të marrë informacione të ndjeshme nga memorie e procesit, për shembull, për të marrë informacione mbi treguesit.
- Problemi në getcwd() lejon që të ndodhë një mbushje e tamponit me një byte. Problemi është shkaktuar nga një gabim që ekziston që prej vitit 1995. Për të shkaktuar mbushjen është e mjaftueshme që në një hapësirë të veçantë emrash pikesh montimi të ekzekutohet thirrja chdir() për katalogun "/". Nuk raportohet nëse vulnerabiliteti kufizohet vetëm në dështimin e procesit, por në të kaluarën për vulnerabilitete të ngjashme ka pasur raste të shpikjes së exploiteve funksionale, pavarësisht skepticizmit të zhvilluesve.
- Vulnerabiliteti (CVE-2022-23220) në paketën usbview, që lejon përdoruesit lokalë, të cilët kanë hyrë në sistem përmes SSH, të ekzekutojnë kode me të drejta root, për shkak të vendosjes në rregullat PolKit (allow_any=yes) për të ekzekutuar utilitarin usbview me përdoruesin root pa autentifikim. Shfrytëzimi reduktohet në përdorimin e opsionit "—gtk-module" për të ngarkuar bibliotekën e tyre në usbview. Problemi është zgjidhur në versionin usbview 2.2.
Burimi: opennet.ru
