Mundësia e gjenerimit të nënshkrimeve të rreme ECDSA në Java SE. Cenueshmëri në MySQL, VirtualBox dhe Solaris

Kompania Oracle publikoi lançimin e planifikuar të azhurnimeve të produkteve të saj (Azmi i Patch-it Kritike), i drejtuar për të adresuar çështjet kritike dhe dobësitë. Në azhurnimin e prillit, janë eliminuar gjithsej 520 dobësi.

Disa nga problemet:

  • 6 probleme sigurie nĂ« Java SE. TĂ« gjitha dobĂ«sitĂ« mund tĂ« shfrytĂ«zohen nĂ« distancĂ« pa autentifikim dhe prekin mjediset qĂ« lejojnĂ« ekzekutimin e kodit tĂ« pa besueshĂ«m. Dy problemeve u Ă«shtĂ« caktuar njĂ« nivel rreziku prej 7.5. DobĂ«sitĂ« janĂ« eliminuar nĂ« lĂ«shimet Java SE 18.0.1, 11.0.15 dhe 8u331.

    Një nga problemet (CVE-2022-21449) lejon gjenerimin e një nënshkrimi dixhital ECDSA të rremë, duke përdorur parametra të nulit të kurbës gjatë gjenerimit (nëse parametrat janë nul, atëherë kurba shkon në pafundësi, prandaj vlerat e nulit janë qartë të ndaluara në specifikim). Në bibliotekat Java mungonte kontrolli për vlerat e nulkura të parametrave ECDSA, prandaj gjatë përpunimit të nënshkrimeve me parametra të nulit, Java gjithmonë i konsideronte ato si të vlefshme).

    Përfshirë se dobësia mund të përdoret për gjenerimin e falsifikimeve TLS-sertifikata, të cilat do të pranohen në Java si të sakta, si dhe për të anashkaluar autentikimin përmes WebAuthn dhe për të formuar nënshkrime të rreme JWT dhe tokene OIDC. Në fjalë të tjera, dobësia lejon gjenerimin e certifikatave dhe nënshkrimeve universale, të cilat do të pranohen dhe perceptohen si të sakta në përpunuesit Java që përdorin klasat standarde java.security.*. Problemi shfaqet në degët Java 15, 16, 17 dhe 18. Një shembull i gjenerimit të certifikatave të rreme është i disponueshëm. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys ==> java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature ==> byte[64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 
 , 0, 0, 0, 0, 0, 0, 0, 0 } jshell> var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig ==> Signature object: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 ==> true

  • 26 dobĂ«si nĂ« server MySQL, nga tĂ« cilat dy mund tĂ« shfrytĂ«zohen nĂ« distancĂ«. Problemeve mĂ« serioze, tĂ« lidhura me pĂ«rdorimin e OpenSSL dhe protobuf, u janĂ« caktuar nivelet e rrezikut 7.5. DobĂ«sitĂ« mĂ« pak tĂ« rrezikshme prekin optimizimin, InnoDB, replikimin, plugin-in PAM, DDL, DML, FTS dhe mbajtjen e logjeve. Problemet janĂ« eliminuar nĂ« lĂ«shimet MySQL Community Server 8.0.29 dhe 5.7.38.
  • 5 dobĂ« tĂ« brishta nĂ« VirtualBox. Problemet kanĂ« njĂ« nivel rreziku nga 7.5 deri nĂ« 3.8 (dobĂ«sia mĂ« e rrezikshme shfaqet vetĂ«m nĂ« platformĂ«n Windows). DobĂ«sitĂ« janĂ« eliminuar nĂ« pĂ«rditĂ«simin VirtualBox 6.1.34.
  • 6 dobĂ«si nĂ« Solaris. Problemet prekin kernelin dhe utilitetet. Problemit mĂ« tĂ« rrezikshĂ«m nĂ« utilitete i Ă«shtĂ« dhĂ«nĂ« niveli i rrezikut 8.2. DobĂ«sitĂ« janĂ« eliminuar nĂ« pĂ«rditĂ«simin Solaris 11.4 SRU44.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster