Още една уязвимост в подсистемата на ядрото Linux Netfilter

В ядрото на Netfilter е открито уязвимост (CVE-2022-1972), подобна на проблема, разкрита в края на май. Новата уязвимост също така позволява на локален потребител да получи права root в системата чрез манипулации с правилата в nftables и изисква достъп до nftables, който може да бъде получен в отделно пространство на имена (network namespace или user namespace) при наличие на права CLONE_NEWUSER, CLONE_NEWNS или CLONE_NEWNET (например, при възможност за стартиране на изолиран контейнер).

Проблемата е причинена от грешка в кода за обработка на set-списъци с полета, включващи няколко диапазона, и води до запис извън заделената област за памет при обработка на специално форматирани параметри на списъка. Изследователите успяха да подготвят работещ експлоит за получаване на root права в Ubuntu 21.10 с ядро 5.13.0-39-generic. Уязвимостта се проявява от ядро 5.6. Корекцията е предложена под формата на патч. За блокиране на експлоитацията на уязвимостта в обичайни системи е необходимо да се уверите, че възможността за създаване на пространства от имена от непривилегировани потребители е отключена ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Освен това, са публикувани сведения за три уязвимости в ядрото, свързани с подсистемата NFC. Уязвимостите позволяват аварийно приключване на работата чрез извършване на действия от непривилегирован потребител (по-опасни вектори на атака все още не са демонстрирани):

  • CVE-2022-1734 — достъп до вече освободена памет (use-after-free) в драйвера nfcmrvl (drivers/nfc/nfcmrvl), проявяваща се при симулация на NFC устройство в потребителското пространство.
  • CVE-2022-1974 — достъп до вече освободена памет в netlink функции за NFC устройства (/net/nfc/core.c), проявяваща се при регистрация на ново устройство. Както при предишната уязвимост, проблемът може да бъде експлоатиран чрез симулация на NFC устройство в потребителското пространство.
  • CVE-2022-1975 — грешка в кода за зареждане на фърмуер за NFC устройства, която може да бъде използвана за извикване на състояние "panic".

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster