Vulnerabilitete në nëndrejtorinë e eBPF, që lejojnë ekzekutimin e kodit në nivelin e bërthamës Linux.

Janë gjetur dy vulnerabilitete të reja në nën-sistem eBPF, i cili lejon ekzekutimin e trajtesave brenda bërthamës Linux në një makinë virtuale të veçantë me JIT. Të dy vulnerabilitetet japin mundësinë për të ekzekutuar kodin me të drejta bërthamore, jashtë makinës virtuale të izoluar eBPF. Informacionin rreth problemeve e publikoi ekipi Zero Day Initiative, i cili organizon gara Pwn2Own, gjatë të cilave këtë vit u demonstruan tre sulme ndaj Ubuntu Linux, që përdorën vulnerabilitete të panjohura deri më tani (nuk raportohen lidhjet e vulnerabiliteteve në eBPF me këto sulme).

  • CVE-2021-3490 — vulnerabiliteti shkaktohet nga mungesa e verifikimit tĂ« shkeljes sĂ« kufijve tĂ« vlerave 32-bit gjatĂ« ekzekutimit tĂ« operacioneve bitore AND, OR dhe XOR nĂ« eBPF ALU32. NjĂ« sulmues mund tĂ« shfrytĂ«zojĂ« kĂ«tĂ« gabim pĂ«r tĂ« lexuar dhe shkruar tĂ« dhĂ«na jashtĂ« kufijve tĂ« tamponit tĂ« ndarĂ«. Problemi me operacionin XOR duket qĂ« nga versioni i bĂ«rthamĂ«s 5.7-rc1, ndĂ«rsa AND dhe OR — qĂ« nga publikimi 5.10-rc1.
  • CVE-2021-3489 — vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« implementimin e tamponit cirkular dhe ka tĂ« bĂ«jĂ« me faktin se funksioni bpf_ringbuf_reserve nuk kontrollonte mundĂ«sinĂ« qĂ« madhĂ«sia e zonĂ«s sĂ« ndarĂ« tĂ« kujtesĂ«s mund tĂ« ishte mĂ« e vogĂ«l se madhĂ«sia faktike e tamponit ringbuf. Problemi ndodh qĂ« nga publikimi 5.8-rc1.

Statusi i riparimit të vulnerabiliteteve në shpërndarjet mund të ndiqet në këto faqe: Ubuntu, Debian, RHEL, Fedora, SUSE, Arch). Riparimet janë gjithashtu të disponueshme në formën e patches (CVE-2021-3489, CVE-2021-3490). Mundësia e shfrytëzimit të problemit varet nga disponueshmëria për përdoruesin e thirrjes sistemore eBPF. Për shembull, në konfigurimin e parazgjedhur në RHEL, për të shfrytëzuar vulnerabilitetin kërkohet që përdoruesi të ketë të drejtat CAP_SYS_ADMIN.

Mund tĂ« pĂ«rmendet gjithashtu njĂ« vulnerabilitet tjetĂ«r nĂ« bĂ«rthamĂ«n Linux — CVE-2021-32606, qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« nivelin root. Problemi shfaqet qĂ« nga bĂ«rthama Linux 5.11 dhe shkaktohet nga njĂ« gjendje garash nĂ« implementimin e protokollit CAN ISOTP, i cili lejon ndryshimin e parametrave tĂ« lidhjes sĂ« soketeve pĂ«r shkak tĂ« mungesĂ«s sĂ« bllokimeve tĂ« duhura nĂ« funksionin isotp_setsockopt() gjatĂ« pĂ«rpunimit tĂ« flamurit CAN_ISOTP_SF_BROADCAST.

Pas mbylljes së soketit ISOTP, lidhja me soketin e marrësit vazhdon të jetë aktive, e cila mund të vazhdojë të përdorë strukturat e lidhura me soketin pas çlirimit të kujtesës përkatëse (use-after-free për shkak të thirrjes në isotp_rcv() ndaj një strukture isotp_sock të çliruar tashmë). Përmes manipulimit të të dhënave është e mundur të arrihet ndryshimi i pointer-it në funksionin sk_error_report() dhe të ekzekutohet kodi i vet në nivelin bërthamor.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster