Një vulnerabilitet në nën-sistemin iSCSI të kernelit Linux, i cili lejon rritjen e privilegjeve

Në kodin e nën-sistemit iSCSI të kernelit Linux është zbuluar një vulnerabilitet (CVE-2021-27365), i cili lejon që një përdorues lokal pa privilegje të ekzekutojë kod në nivelin e kernelit dhe të fitojë privilegje root në sistem. Një prototip funksional i exploit-it është në dispozicion për testim. Vulnerabiliteti është rregulluar në përditësimet e kernelit Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 dhe 4.4.260. Përditësimet e paketave me kernelin janë në dispozicion në distribucionet Debian, Ubuntu, SUSE/openSUSE, Arch Linux dhe Fedora. Për RHEL, riparimet ende nuk janë lëshuar.

Problemi i shkaktuar nga një gabim në funksionin iscsi_host_get_param() të modulit libiscsi, i bërë që nga viti 2006 gjatë zhvillimit të nën-sistemit iSCSI. Për shkak të mungesës së kontrollit të duhur të madhësisë, disa atributet e vargut iSCSI, si hostname ose username, mund të tejkalojnë vlerën PAGE_SIZE (4 KB). Kjo dobësi mund të shfrytëzohet përmes dërgimit të mesazheve Netlink nga një përdorues që nuk ka privilegje, duke vendosur atributet e iSCSI në vlera që tejkalojnë PAGE_SIZE. Kur lexohen të dhënat e këtyre atributeve përmes sysfs ose seqfs, aktivizohet kodi që i kalon atributet në funksionin sprintf për t'i kopjuar ato në një tampon me madhësi PAGE_SIZE.

Ekspozita e dobësisë në shpërndarjet varet nga mbështetja për ngarkimin automatik të modulit të bërthamës scsi_transport_iscsi gjatë përpjekjes për të krijuar një soket NETLINK_ISCSI. Në shpërndarjet ku ky modul ngarkohet automatikisht, sulmi mund të kryhet pavarësisht nga përdorimi i funksionalitetit iSCSI. Në këtë rast, për aplikimin e suksesshëm të eksploitit kërkohet gjithashtu regjistrimi i së paktën një transporti iSCSI. Nga ana tjetër, për regjistrimin e transportit mund të përdoret moduli i bërthamës ib_iser, i cili ngarkohet automatikisht gjatë përpjekjes për të krijuar një soket NETLINK_RDMA nga një përdorues pa privilegje.

Ngarko automatikisht modulat e nevojshme për të aplikuar shfrytëzimin mbështetet në CentOS 8, RHEL 8 dhe Fedora gjatë instalimit të paketës rdma-core, e cila është një varësi për disa paketa të njohura dhe instalohet si standard në konfigurimet për stacionet e punës, sistemet server dhe ambientet e virtualizimit me GUI. Në të njëjtën kohë, rdma-core nuk instalohet kur përdoret ndërtimi i serverit që funksionon vetëm në modalitetin konsolë, dhe gjatë instalimit të një imazhi minimal të instalimit. Për shembull, paketa përfshihet në paketimin bazë të Fedora 31 Workstation, por nuk është përfshirë në Fedora 31 Server. Debian dhe Ubuntu janë më pak të prekshëm nga problemi, pasi paketa rdma-core ngarkon modulët e nevojshëm të bërthamës për sulm vetëm në prani të pajisjeve RDMA.

Një vulnerabilitet në nën-sistemin iSCSI të kernelit Linux, i cili lejon rritjen e privilegjeve

Si një zgjidhje për mbrojtjen, mund të ndaloni ngarkimin automatik të modulit libiscsi: echo "install libiscsi /bin/true" >> /etc/modprobe.d/disable-libiscsi.conf

Përveç kësaj, në nëndegën iSCSI janë eliminuar dy vulnerabilitete të tjera të pakrahasueshme, të cilat mund të çojnë në rrjedhjen e të dhënave nga bërthama: CVE-2021-27363 (rrjedhja e informacionit mbi transportin iSCSI përmes sysfs) dhe CVE-2021-27364 (leximi nga zona jashtë kufijve të tamponit). Këto vulnerabilitete mund të përdoren për të komunikuar përmes netlink-socket me nëndegën iSCSI pa privilegjet e nevojshme. Për shembull, një përdorues pa privilegje mund të lidhet me iSCSI dhe të dërgojë komandën "end a session" për të ndërprerë seancën.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster