Informacioni mbi një vulnerabilitet (CVE-2021-4160) në bibliotekën kriptografike OpenSSL është zbuluar, i shkaktuar nga një gabim në implementimin e funksionit BN_mod_exp, i cili çon në kthimin e një rezultati të gabuar në operacionin e katrorit. Problemi shfaqet vetëm në pajisje të bazuara në arkitekturën MIPS32 dhe MIPS64 dhe mund të çojë në kompromitimin e algoritmeve të bazuara në kurba elliptike, duke përfshirë ato që përdoren si standard në TLS 1.3. Problemi është zgjidhur në azhurnimet e dhjetorit për OpenSSL 1.1.1m dhe 3.0.1.
VĂ«rehet se realizimi i sulmeve reale pĂ«r tĂ« arritur informacion mbi çelĂ«sat e mbyllur duke pĂ«rdorur problemin e zbuluar konsiderohet pĂ«r RSA, DSA dhe algoritmin e DiffieâHellman (DH, Diffie-Hellman) si tĂ« mundshme, por tĂ« pamundura, shumĂ« komplekse pĂ«r t'u realizuar dhe qĂ« kĂ«rkojnĂ« burime tĂ« mĂ«dha llogaritĂ«se. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, sulmet ndaj TLS pĂ«rjashtohen, pasi nĂ« vitin 2016, gjatĂ« eliminimit tĂ« vulnerabilitetit CVE-2016-0701, u ndalua ndarja e njĂ« çelĂ«si tĂ« mbyllur DH nga klientĂ«t.
Gjithashtu, mund të përmenden disa vulnerabilitete të zbuluara kohët e fundit në projektet e hapura:
- Disa dobësi (CVE-2022-0330) në drejtuesin e grafikëve i915, të lidhura me mungesën e ri-nisjes së TLB për GPU. Në rastin kur nuk zbatohet IOMMU (translacionet e adresave), kjo dobësi lejon qasjen në faqe të rastësishme memorie nga hapësira e përdoruesit. Problemi mund të përdoret për të dëmtuar ose lexuar të dhëna nga pjesë të rastësishme të memories. Problemi shfaqet në të gjitha GPU-të e integruara dhe të dedikuara Intel. Rregullimi është realizuar përmes shtimit të një ri-nisjeje të detyrueshme TLB para se të ekzekutohet çdo operacion kthimi të buffer-it GPU në sistem, gjë që do të rezultojë në një ulje të performancës. Ndikimi në performancë varet nga GPU, operacionet e kryera në GPU dhe ngarkesa në sistem. Rregullimi aktualisht është në dispozicion vetëm si një patch.
- Një dobësi (CVE-2022-22942) në drejtuesin grafik vmwgfx, i përdorur për të realizuar përshpejtim 3D në mjediset VMware. Problemi lejon një përdorues pa privilegje të aksesojë skedarët që janë hapur nga procese të tjera në sistem. Për të kryer një sulm, nevojitet akses në pajisjen /dev/dri/card0 ose /dev/dri/rendererD128, si dhe mundësia për të kryer një thirrje ioctl() me descriptorin e skedarit të marrë.
- Dobësi (CVE-2021-3996, CVE-2021-3995) në bibliotekën libmount, e ofruar në paketën util-linux, që lejon një përdorues pa privilegje të çmontojë pjesët diskore, pa pasur autorizim për këtë. Problemi u identifikua gjatë auditimit të programeve SUID-root umount dhe fusermount.
- Dobësi në bibliotekën standarde C Glibc, që ndikon funksionet realpath (CVE-2021-3998) dhe getcwd (CVE-2021-3999).
- Problemi në realpath() shkaktohet nga kthimi nën kushte të caktuara të një vlere të pasaktë, e cila përmban të dhëna mbetje të papastruara nga staku. Për programin SUID-root fusermount, dobësia mund të përdoret për të marrë informacion të ndjeshëm nga memoria e procesit, për shembull, për të marrë informacion mbi treguesit.
- Problemi në getcwd() lejon mbushjen e tamponit me një bytë. Problemi është shkaktuar nga një gabim që ka qenë prezent që nga viti 1995. Mjafton të thirret chdir() për katalogun "/" në një hapësirë emri për të shkaktuar mbushjen. Nuk raportohet nëse dobësia kufizohet vetëm në mbylljen e detyruar të procesit, por në të kaluarën ka pasur raste të eksploiteve të punës për të tilla dobësi, pavarësisht skepticizmit të zhvilluesve.
- DobĂ«sia (CVE-2022-23220) nĂ« paketĂ«n usbview, qĂ« lejon pĂ«rdoruesit lokalĂ« tĂ« lidhur nĂ« sistem pĂ«rmes SSH tĂ« ekzekutojnĂ« kod me tĂ« drejta root, pĂ«r shkak tĂ« njĂ« konfigurimi nĂ« rregullat PolKit (allow_any=yes) pĂ«r tĂ« ekzekutuar mjetin usbview nĂ«n pĂ«rdoruesin root pa autentifikim. ShfrytĂ«zimi pĂ«rfshin pĂ«rdorimin e opsionit "âgtk-module" pĂ«r ngarkimin e bibliotekĂ«s sĂ« tij nĂ« usbview. Problemi Ă«shtĂ« zgjidhur nĂ« versionin usbview 2.2.
Burimi: opennet.ru
