Përgjegjësitë në OpenSSL, Glibc, util-linux, drejtuesit i915 dhe vmwgfx.

Informacioni mbi një vulnerabilitet (CVE-2021-4160) në bibliotekën kriptografike OpenSSL është zbuluar, i shkaktuar nga një gabim në implementimin e funksionit BN_mod_exp, i cili çon në kthimin e një rezultati të gabuar në operacionin e katrorit. Problemi shfaqet vetëm në pajisje të bazuara në arkitekturën MIPS32 dhe MIPS64 dhe mund të çojë në kompromitimin e algoritmeve të bazuara në kurba elliptike, duke përfshirë ato që përdoren si standard në TLS 1.3. Problemi është zgjidhur në azhurnimet e dhjetorit për OpenSSL 1.1.1m dhe 3.0.1.

VĂ«rehet se realizimi i sulmeve reale pĂ«r tĂ« arritur informacion mbi çelĂ«sat e mbyllur duke pĂ«rdorur problemin e zbuluar konsiderohet pĂ«r RSA, DSA dhe algoritmin e Diffie—Hellman (DH, Diffie-Hellman) si tĂ« mundshme, por tĂ« pamundura, shumĂ« komplekse pĂ«r t'u realizuar dhe qĂ« kĂ«rkojnĂ« burime tĂ« mĂ«dha llogaritĂ«se. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, sulmet ndaj TLS pĂ«rjashtohen, pasi nĂ« vitin 2016, gjatĂ« eliminimit tĂ« vulnerabilitetit CVE-2016-0701, u ndalua ndarja e njĂ« çelĂ«si tĂ« mbyllur DH nga klientĂ«t.

Gjithashtu, mund të përmenden disa vulnerabilitete të zbuluara kohët e fundit në projektet e hapura:

  • Disa dobĂ«si (CVE-2022-0330) nĂ« drejtuesin e grafikĂ«ve i915, tĂ« lidhura me mungesĂ«n e ri-nisjes sĂ« TLB pĂ«r GPU. NĂ« rastin kur nuk zbatohet IOMMU (translacionet e adresave), kjo dobĂ«si lejon qasjen nĂ« faqe tĂ« rastĂ«sishme memorie nga hapĂ«sira e pĂ«rdoruesit. Problemi mund tĂ« pĂ«rdoret pĂ«r tĂ« dĂ«mtuar ose lexuar tĂ« dhĂ«na nga pjesĂ« tĂ« rastĂ«sishme tĂ« memories. Problemi shfaqet nĂ« tĂ« gjitha GPU-tĂ« e integruara dhe tĂ« dedikuara Intel. Rregullimi Ă«shtĂ« realizuar pĂ«rmes shtimit tĂ« njĂ« ri-nisjeje tĂ« detyrueshme TLB para se tĂ« ekzekutohet çdo operacion kthimi tĂ« buffer-it GPU nĂ« sistem, gjĂ« qĂ« do tĂ« rezultojĂ« nĂ« njĂ« ulje tĂ« performancĂ«s. Ndikimi nĂ« performancĂ« varet nga GPU, operacionet e kryera nĂ« GPU dhe ngarkesa nĂ« sistem. Rregullimi aktualisht Ă«shtĂ« nĂ« dispozicion vetĂ«m si njĂ« patch.
  • NjĂ« dobĂ«si (CVE-2022-22942) nĂ« drejtuesin grafik vmwgfx, i pĂ«rdorur pĂ«r tĂ« realizuar pĂ«rshpejtim 3D nĂ« mjediset VMware. Problemi lejon njĂ« pĂ«rdorues pa privilegje tĂ« aksesojĂ« skedarĂ«t qĂ« janĂ« hapur nga procese tĂ« tjera nĂ« sistem. PĂ«r tĂ« kryer njĂ« sulm, nevojitet akses nĂ« pajisjen /dev/dri/card0 ose /dev/dri/rendererD128, si dhe mundĂ«sia pĂ«r tĂ« kryer njĂ« thirrje ioctl() me descriptorin e skedarit tĂ« marrĂ«.
  • DobĂ«si (CVE-2021-3996, CVE-2021-3995) nĂ« bibliotekĂ«n libmount, e ofruar nĂ« paketĂ«n util-linux, qĂ« lejon njĂ« pĂ«rdorues pa privilegje tĂ« çmontojĂ« pjesĂ«t diskore, pa pasur autorizim pĂ«r kĂ«tĂ«. Problemi u identifikua gjatĂ« auditimit tĂ« programeve SUID-root umount dhe fusermount.
  • DobĂ«si nĂ« bibliotekĂ«n standarde C Glibc, qĂ« ndikon funksionet realpath (CVE-2021-3998) dhe getcwd (CVE-2021-3999).
    • Problemi nĂ« realpath() shkaktohet nga kthimi nĂ«n kushte tĂ« caktuara tĂ« njĂ« vlere tĂ« pasaktĂ«, e cila pĂ«rmban tĂ« dhĂ«na mbetje tĂ« papastruara nga staku. PĂ«r programin SUID-root fusermount, dobĂ«sia mund tĂ« pĂ«rdoret pĂ«r tĂ« marrĂ« informacion tĂ« ndjeshĂ«m nga memoria e procesit, pĂ«r shembull, pĂ«r tĂ« marrĂ« informacion mbi treguesit.
    • Problemi nĂ« getcwd() lejon mbushjen e tamponit me njĂ« bytĂ«. Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim qĂ« ka qenĂ« prezent qĂ« nga viti 1995. Mjafton tĂ« thirret chdir() pĂ«r katalogun "/" nĂ« njĂ« hapĂ«sirĂ« emri pĂ«r tĂ« shkaktuar mbushjen. Nuk raportohet nĂ«se dobĂ«sia kufizohet vetĂ«m nĂ« mbylljen e detyruar tĂ« procesit, por nĂ« tĂ« kaluarĂ«n ka pasur raste tĂ« eksploiteve tĂ« punĂ«s pĂ«r tĂ« tilla dobĂ«si, pavarĂ«sisht skepticizmit tĂ« zhvilluesve.
  • DobĂ«sia (CVE-2022-23220) nĂ« paketĂ«n usbview, qĂ« lejon pĂ«rdoruesit lokalĂ« tĂ« lidhur nĂ« sistem pĂ«rmes SSH tĂ« ekzekutojnĂ« kod me tĂ« drejta root, pĂ«r shkak tĂ« njĂ« konfigurimi nĂ« rregullat PolKit (allow_any=yes) pĂ«r tĂ« ekzekutuar mjetin usbview nĂ«n pĂ«rdoruesin root pa autentifikim. ShfrytĂ«zimi pĂ«rfshin pĂ«rdorimin e opsionit "—gtk-module" pĂ«r ngarkimin e bibliotekĂ«s sĂ« tij nĂ« usbview. Problemi Ă«shtĂ« zgjidhur nĂ« versionin usbview 2.2.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster