Vulnerabiliteti në libnv në FreeBSD dhe vulnerabilitetet në Netfilter në Linux

Në korrigjimin e lëshuar në fillim të shtatorit, u identifikua një gabim logjik në vulnerabilitetin e bibliotekës libnv, për shkak të të cilit vulnerabiliteti nuk u eliminua siç duhet dhe sistemi mbeti i ekspozuar ndaj sulmeve. Biblioteka libnv zhvillohet nga projekti FreeBSD dhe përdoret në bërthamë dhe në aplikacione nga sistemi bazë për përpunimin e listave në formatin çelës/vlerë dhe për organizimin e transmetimit të të dhënave gjatë ndërveprimit mes proceseve. Kjo bibliotekë është e bazuar në algoritmin nvlist, i përdorur në projektin OpenZFS, por në FreeBSD është krijuar një implementim i veçantë, kështu që vulnerabiliteti nuk ndikon në OpenZFS.

Dobësia e shkaktuar nga teprica e numrave të plotë, që çon në alokimin e një buffer-i me madhësi më të vogël se blloku i të dhënave që shkruhet në buffer. Ky gabim mund të shfrytëzohet për të rritur privilegjet duke riparë zona memorjeje në bërthama dhe procese sistemike, për shembull, libnv përdoret në libcasper gjatë ndërveprimit midis codit me privilegje dhe atij pa privilegje. Rregullimi i duhur i dobësisë (CVE-2024-45287) është propozuar në përditësimet 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 dhe 13.3-RELEASE-p7, si dhe në formën e një patch-i.

Në FreeBSD është zgjidhur gjithashtu një vulnerabilitet (CVE-2024-41721) në hipervizorin bhyve, i cili potencialisht mund të lejojë ekzekutimin e kodit në një proces që ekzekutohet në sistemin host (zakonisht me të drejta root, por i izoluar nga sandbox-i i bazuar në Capsicum), gjatë manipulimeve brenda sistemit mysafir. Vulnerabiliteti ndodhet në kodin për simulimin e kontrollorit USB XHCI dhe shkaktohet nga një kontroll i pamjaftueshëm i kufijve të buffers, gjë që mund të çojë në leximin e të dhënave nga një zonë jashtë buffers, si dhe potencialisht në mundësinë e shkrimit në një zonë të rastësishme të memorjes së procesit. Nëse është e mundur të nisen procese me privilegje në sistemin mysafir, një sulm mund të realizohet. Vulnerabiliteti është zgjidhur në azhurnimet FreeBSD 14.1-RELEASE-p5, 14.0-RELEASE-p11, 13.4-RELEASE-p1 dhe 13.3-RELEASE-p7.

Për më tepër, mund të përmendet publikimi i prototipëve funksionalë të eksploitëve dhe përshkrimeve të metodave të shfrytëzimit për vulnerabilitetet e identifikuara më parë në kernelin Linux CVE-2024-26808 dhe CVE-2024-1085. Problemet janë zgjidhur në përditësimet e kernelit 5.10.210, 5.15.149, 6.1.76, 6.6.15, 6.7.3 dhe 6.8, dhe tashmë janë korrigjuar në distribucionet kryesore (Debian, Ubuntu, RHEL, SUSE, Fedora). Vulnerabilitetet shkaktohen nga qasja në një hapësirë të liruar memorjeje në funksionet nft_chain_filter dhe nft_setelem_catchall_deactivate në nën-sistemin netfilter dhe lejojnë ekzekutimin e kodit me të drejta root. Për të kryer një sulm, kërkohet qasje në nftables, e cila mund të merret me të drejtat CAP_NET_ADMIN në çdo hapësirë identifikuesish (user namespace) ose hapësirë rrjeti (network namespace), që ofrohen, për shembull, në konteinerët e izoluar.

Eksploitat janĂ« pĂ«rgatitur nga anĂ«tarĂ«t e iniciativĂ«s KernelCTF (Kernel Capture the Flag), nĂ« kuadĂ«r tĂ« sĂ« cilĂ«s kompania Google ofron shpĂ«rblime pĂ«r identifikimin e dobĂ«sive nĂ« bĂ«rthamĂ«n Linux. Fillimisht, problemet u shqyrtuan si njĂ« nga shumĂ« potencialet e kaluara pĂ«r dobĂ«si nĂ« bĂ«rthamĂ« — pĂ«r shembull, nĂ« azhurnimin e qershorit tĂ« paketĂ«s me bĂ«rthamĂ«n 5.10 nĂ« Debian, pĂ«rveç CVE-2024-26808, u rregulluan edhe 345 (!) dobĂ«si potenciale. Çdo javĂ« nĂ« bĂ«rthamĂ« identifikohen dhjetĂ«ra dobĂ«si tĂ« reja qĂ« mĂ« parĂ« nuk ishin identifikuar si probleme tĂ« sigurisĂ« (pĂ«r shembull, javĂ«n e kaluar u shĂ«nuan 68 dobĂ«si).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster