Dobësitë në bërthamën Linux, të shfrytëzuara në distancë përmes Bluetooth

Në thelbin e Linux është zbuluar një dobësi (CVE-2022-42896), e cila mund të përdoret potencialisht për të organizuar ekzekutimin e kodit nga larg në nivelin e thelbit duke dërguar një paketë L2CAP të formatuar në mënyrë të veçantë përmes Bluetooth. Për më tepër, është identifikuar një tjetër problem i ngjashëm (CVE-2022-42895) në procesorin L2CAP, i cili mund të çojë në rrjedhjen e përmbajtjes së memories së thelbit në paketa me informacione për konfigurimin. Dobësia e parë është aktivizuar që nga gushti 2014 (thelbi 3.16), ndërsa e dyta që nga tetori 2011 (thelbi 3.0). Dobësitë janë eliminuar në lëshimet e thelbit Linux 6.1.0, 6.0.8, 4.9.333, 4.14.299, 4.19.265, 5.4.224, 5.10.154 dhe 5.15.78. Mund të ndiqni riparimet në distribucione të ndryshme në faqet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.

PĂ«r tĂ« demonstruar mundĂ«sinĂ« e kryerjes sĂ« njĂ« sulmi nga larg, janĂ« publikuar prototipa eksploitĂ«sh qĂ« funksionojnĂ« nĂ« Ubuntu 22.04. PĂ«r tĂ« kryer sulmin, sulmuesi duhet tĂ« jetĂ« brenda arrijshmĂ«risĂ« sĂ« Bluetooth — nuk kĂ«rkohet çiftimi paraprak, por duhet qĂ« Bluetooth tĂ« jetĂ« aktiv nĂ« kompjuter. PĂ«r sulmin mjafton tĂ« dihet adresa MAC e pajisjes sĂ« viktimĂ«s, e cila mund tĂ« pĂ«rcaktohet pĂ«rmes sniffing-ut ose nĂ« disa pajisje llogaritet mbi bazĂ«n e adresĂ«s MAC tĂ« Wi-Fi.

DobĂ«sia e parĂ« (CVE-2022-42896) shkaktohet nga referimi nĂ« njĂ« zonĂ« memorjeje tĂ« liruar tashmĂ« (use-after-free) nĂ« zbatimin e funksioneve l2cap_connect dhe l2cap_le_connect_req — pas krijimit tĂ« kanalit pĂ«rmes thirrjes callback tĂ« new_connection, pĂ«r tĂ« nuk ishte vendosur njĂ« bllokim, por ishte konfigurimi i njĂ« timer-i (__set_chan_timer), i cili pas skadimit tĂ« afatit thĂ«rret funksionin l2cap_chan_timeout dhe pastron kanalit pa kontrolluar pĂ«rfundimin e punĂ«s me kanalin nĂ« funksionet l2cap_le_connect*.

Sipas parazgjedhjes, koha e skadimit është 40 sekonda dhe supozohej që një gjendje garash nuk mund të ndodhte gjatë një vonese të tillë, por rezultoi se për shkak të një gabimi tjetër në procesorin SMP mund të arrihet thirrja e menjëhershme e timer-it dhe të arrihet një gjendje garash. Problemi në l2cap_le_connect_req mund të çojë në rrjedhjen e memories së thelbit, ndërsa në l2cap_connect në riparimin e përmbajtjes së memories dhe ekzekutimin e kodit të vet. Varianti i parë i sulmit mund të kryhet duke përdorur Bluetooth LE 4.0 (që nga viti 2009), ndërsa i dyti duke përdorur Bluetooth BR/EDR 5.2 (që nga viti 2020).

Vulnerabiliteti i dytë (CVE-2022-42895) shkaktohet nga rrjedhja e të dhënave mbetëse nga memoria në funksionin l2cap_parse_conf_req, që mund të përdoret për të marrë informacione për treguesit e strukturave të bërthamës përmes dërgimit të kërkesave të veçanta të konfigurimit. Në funksionin l2cap_parse_conf_req, përdorej struktura l2cap_conf_efs, për të cilën nuk ishte kryer inicializimi paraprak i memorjes së alokuar dhe nëpërmjet manipulimeve me flamurin FLAG_EFS_ENABLE mund të arrihej përfshirja në paketë e të dhënave të vjetra nga staku. Problemi shfaqet vetëm në sistemet ku bërthama është ndërtuar me opsionin CONFIG_BT_HS (which is disabled by default but activated in some distributions, for example, Ubuntu). Për një sulm të suksesshëm gjithashtu kërkohet që parametri HCI_HS_ENABLED të vendoset në true përmes ndërfaqes menaxhuese (i cili nuk përdoret nga parazgjedhja).

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster