Vulnera e larguar në implementimin e protokolit TIPC në bërthamën Linux

Në implementimin e protokollit të rrjetit TIPC (Komunikimi Transparent Ndërproçesor) në kernelin Linux është identifikuar një vulnerabilitet kritik (CVE-2021-43267), i cili lejon ekzekutimin e kodit të autorit me privilegje kernel-i përmes dërgimit të një pakete të posaçme rrjetore. Rreziku i këtij problemi është reduktuar nga fakti se për të sulmuar kërkohet aktivizimi i qartë i mbështetjes për TIPC në sistem (ngarkimi dhe konfigurimi i modulit të kernelit tipc.ko), i cili nuk aktivizohet si rregull në distribuimet e zakonshme të Linux.

Protokolli TIPC përkrah nga kernel-i Linux 3.19, por kodi që çon në vulnerabilitet është përfshirë në kernelin 5.10. Vulnerabiliteti është eliminuar në kernelët 5.15.0, 5.10.77 dhe 5.14.16. Problemi shfaqet dhe ende nuk është zgjidhur në Debian 11, Ubuntu 21.04/21.10, SUSE (në degën e papublikueshme SLE15-SP4), RHEL (nuk është specifikuar nëse është bërë backport i rregullimit vulnerabil) dhe Fedora. Një përditësim i kernelit është lëshuar tashmë për Arch Linux. Distribuimet me kernel më të vjetër se 5.10, si Debian 10 dhe Ubuntu 20.04, nuk janë të ekspozuara ndaj këtij problemi.

Protokolli TIPC Ă«shtĂ« zhvilluar fillimisht nga kompania Ericsson dhe Ă«shtĂ« i destinuar pĂ«r tĂ« organizuar komunikimin ndĂ«rprocesor nĂ« njĂ« grup, duke u aktivizuar kryesisht nĂ« nyjet e grupeve. TIPC mund tĂ« funksionojĂ« si mbi Ethernet ashtu edhe mbi UDP (porta rrjet 6118). NĂ« rastin e funksionimit mbi Ethernet, njĂ« sulm mund tĂ« kryhet nga rrjeti lokal, ndĂ«rsa duke pĂ«rdorur UDP — nga rrjeti global, nĂ«se porta nuk Ă«shtĂ« bllokuar nga njĂ« firewall. NjĂ« sulm gjithashtu mund tĂ« kryhet nga njĂ« pĂ«rdorues lokal, qĂ« nuk ka privilegje, tĂ« host-it. PĂ«r tĂ« aktivizuar TIPC nevojitet ngarkimi i modulit tĂ« bĂ«rthamĂ«s tipc.ko dhe konfigurimi i lidhjes me ndĂ«rfaqen rrjet nĂ«pĂ«rmjet netlink ose utilitarit tipc.

Vulnerabiliteti shfaqet në funksionin tipc_crypto_key_rc dhe shkaktohet nga mungesa e verifikimit të duhur të përputhshmërisë midis madhësisë së specifikuar në header dhe madhësisë aktuale të të dhënave gjatë analizimit të paketave me tipin MSG_CRYPTO, të përdorur për marrjen e çelzave të enkriptimit nga nyje të tjera në klaster me qëllim dekriptimin e mesazheve të dërguara nga këto nyje. Madhësia e të dhënave të kopjuara në memorie llogaritet si diferenca midis vlerave të fushave të madhësisë së mesazhit dhe madhësisë së header-it, por pa marrë parasysh madhësinë aktuale të emrit të algoritmit të enkriptimit dhe përmbajtjes së çelësit që dërgohet në mesazh. Supozohet që madhësia e emrit të algoritmit është fikse, dhe për çelësin një atribut i veçantë me madhësinë e tij dërgohet si informacion shtesë, ku sulmuesi mund të specifikojë në këtë atribut një vlerë që ndryshon nga ajo aktuale, e cila do të çonte në shkrimin e tail-it të mesazhit jashtë tamponit të ndarë. struct tipc_aead_key { char alg_name[TIPC_AEAD_ALG_NAME]; unsigned int keylen; /* në bytes */ char key[]; };

Vulnera e larguar në implementimin e protokolit TIPC në bërthamën Linux


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster