Zero-Day
Воздействие уязвимостей ядра Linux на продукты БР: В последнее время было обнаружено несколько уязвимостей в ядре Linux, которые могут привести к проблемам с безопасностью. В частности, эти уязвимости затрагивают функции работы с файлами и системным вызовам. Плохие игроки могут использовать эти уязвимости для эксплуатации систем, что может привести к потенциальному вреду для данных и системы в целом. В этом контексте важно отметить, что некоторые из этих уязвимостей уже были устранены, но остальные все еще представляют собой риск. Чтобы защитить свои системы от этих уязвимостей, необходимо выполнить обновление ядра Linux на последнюю доступную версию и следить за обновлениями безопасности. В частности, уязвимость CVE-2022-29491 представляет собой проблему с функцией работы с файлами, которая может быть эксплуатирована для получения несанкционированного доступа к системным данным. Чтобы избежать этой проблемы, необходимо выполнить обновление ядра Linux на версию 4.17 или newer. Всего существует несколько уязвимостей в ядре Linux, которые необходимо устранить, чтобы защитить свои системы от потенциального вреда.
Правительство США обновляет список уязвимостей в Linux- ядре, которые могут быть эксплуатированы злоумышленниками для повышения прав доступа к системе.
CISA Alerts··4 мин чтения
БР осведомлен об публично отчетанных уязвимостях, влияющих на версии ядра Linux, поставляемые с продуктами, указанными в advisorie. Успешное местное эксплуатацию этих уязвимостей может allow attacker escalade privileges на затронутом системе. Публичные доказательства концепта эксплоитов доступны для описанных выше уязвимостей. В момент публикации этого advisorie БР не имел никаких доказательств активного эксплуатации, направленной на БР-продукты. Следующие версии Impact of Linux Kernel vulnerabilities на B&R products затронуты: Linux for B&R /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true Оценка рисков: Отключение модуля algif_aead removes AEAD-socket интерфейс из ядра cryp-to API. Это не затрагивает dm-crypt/LUKS, kTLS, IPsec/XFRM, OpenSSL, GnuTLS, NSS или SSH. Программы, явно настроенные для использования afalg-эンジна или что напрямую связывают аеад, скайфер или хеш-sockets посредством AF_ALG могут быть затронуты. Чтобы оценить уязвимость до применения этого workaround, запустите: lsof | grep AF_ALG Ошибка CWE-669: Неправильная передача ресурсов между сферами метрик (CWE-669). Проблема решена в ядре Linux. Вulnerability xfrm: esp: избежать в-place decrypt на обменных сегментах MSG_SPLICE_PAGES позволяет напрямую присоединять страницы из pipe к skb. TCP маркирует skbs с SKBFL_SHARED_FRAG после(skb_splice_from_iter()), поэтому later пути, которые могут изменить данные пакета, сначала создают частную копию. IPv4/IPv6 datagram append пути не устанавливали этот флаг при присоединении страниц в UDP skbs. Это оставляет ESP-in-UDP(packet) из обменных(pipe) страниц, который выглядит как обычный неполный нелинейный skb. ESP вход then принимает быстрый путь без кратного и decrypts в месте данных, которые не belong privately by skb. Mark IPv4/IPv6 datagram splice frags с SKBFL_SHARED_FRAG, соответствующий TCP. Also make ESP input fall back to skb_cow_data() when the flag is present, so ESP does not decrypt externally-backed frags in place. В новой версии Linux kernel остается непрерывный путь для передачи данных, что делает его более безопасным. Однако это не повлияет на функцию ESP-отправки. В функции esp_output_head() используется путь, который добавляет тейлер ESP к существующему尾у сэкб, не вызывая skb_cow_data(). Этот путь недоступен для непрерывных сэкб: skb_tailroom() возвращает ноль, когда data_len(skb) не равен нулю, а ESP tailen положителен. Следовательно, ESP-отправка будет использовать либо отдельный путь для передачи фрагментов, либо перейти к skb_cow_data(). В Linux ядре обнаружено решение проблемы с уязвимостью ptrace, которая была решена в виде slightly saner 'get_dumpable()' логики. Возможность 'dumpability' задачи связана с образом ее памяти - концепция актуальна только тогда, когда задача может создать ядро или не имеет смысла, если у нее нет ассоциированного mm. Более чем половина пользователей в realidad использует эту функцию только для случая, когда задача имеет указ на mm-пойтер. Однако есть один интересный исключительный случай: ptrace_may_access() использует 'dumpable' для проверки различных других сценариев. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
