Në modulin e çekut Linux, i cili siguron funksionimin e protokollit rrjetor TIPC (Transparent Inter-process Communication), është zbuluar një vulnerabilitet (CVE-2022-0435), që potencialisht lejon ekzekutimin e kodit tuaj në nivelin kernel përmes dërgimit të një pakete rrjeti të krijuar posaçërisht. Problemi preku vetëm sistemet me modul të ngarkuar të çekut tipc.ko dhe me një stek TIPC të konfiguruar, i cili zakonisht përdoret në klasterë dhe nuk aktivizohet siç duhet në shpërndarjet e zakonshme të Linux.
Vërehet se gjatë ndërtimit të çekut në modin "CONFIG_FORTIFY_SRC=y" (i përdorur në RHEL), i cili shton kontrolle shtesë për kufij në funksionin memcpy(), shfrytëzimi i tij kufizohet në ndalimin emergjent të funksionimit (çeku kalon në një gjendje panic). Nëse ekzekutohet pa kontrollime shtesë dhe nëse informacione mbi etiketat kanarinë, të përdorura për të mbrojtur stekun, rrjedhin, problemi mund të përdoret për ekzekutimin e kodit të largët me të drejtat e çekut. Hulumtuesit që zbuluan problemin pretendojnë se teknika e shfrytëzimit është triviale dhe do të zbulohet pas eliminimit të plotë të vulnerabilitetit në shpërndarjet.
Dobësia është shkaktuar nga mbushja e pileve që ndodh gjatë përpunimit të paketave, ku vlera e fushës me numrin e node-ve pjesëmarrës domenit, të cilat tejkalojnë 64. Për ruajtjen e parametrave të node-ve në modulin tipc.ko përdoret një array i fiksuar "u32 members[64]", por gjatë përpunimit të numrit të node-ve të specifikuar në paketë nuk kryhet kontrolli i vlerës "member_cnt", çka lejon përdorimin e vlerave mbi 64 për rin skrivimin e të dhënave në hapësirën e memorjes që ndodhet pas strukturës "dom_bef" në stek.
Gabimi që çon në dobësi është futur më 15 qershor 2016 dhe është përfshirë në bërthamën Linux 4.8. Dobësia është riparuar në lëshimet e bërthamës Linux 5.16.9, 5.15.23, 5.10.100, 5.4.179, 4.19.229, 4.14.266 dhe 4.9.301. Në bërthamat e shumicës së shpërndarjeve, problemi ende mbetet i pareparuar: RHEL, Debian, Ubuntu, SUSE, Fedora, Gentoo, Arch Linux.
Protokolli TIPC Ă«shtĂ« zhvilluar fillimisht nga kompania Ericsson dhe Ă«shtĂ« i destinuar pĂ«r tĂ« organizuar komunikimin ndĂ«rprocesor nĂ« njĂ« grup, duke u aktivizuar kryesisht nĂ« nyjet e grupeve. TIPC mund tĂ« funksionojĂ« si mbi Ethernet ashtu edhe mbi UDP (porta rrjet 6118). NĂ« rastin e funksionimit mbi Ethernet, njĂ« sulm mund tĂ« kryhet nga rrjeti lokal, ndĂ«rsa duke pĂ«rdorur UDP â nga rrjeti global, nĂ«se porta nuk Ă«shtĂ« bllokuar nga njĂ« firewall. NjĂ« sulm gjithashtu mund tĂ« kryhet nga njĂ« pĂ«rdorues lokal, qĂ« nuk ka privilegje, tĂ« host-it. PĂ«r tĂ« aktivizuar TIPC nevojitet ngarkimi i modulit tĂ« bĂ«rthamĂ«s tipc.ko dhe konfigurimi i lidhjes me ndĂ«rfaqen rrjet nĂ«pĂ«rmjet netlink ose utilitarit tipc.
Burimi: opennet.ru
