Уязвимост в ядрената система на Linux, която позволява локална експлоатация чрез nftables

Открита уязвимост в подсистемата Netfilter (CVE-2023-6817), която, теоретично, може да бъде използвана от локален потребител за повишаване на правата си в системата. Коренът на проблема е в използването на освободена памет (use-after-free) в модула nf_tables, отговорен за функционалността на пакетния филтър nftables.

Уязвимост актуална от версията на ядрото Linux 5.6. Поправка предложиха е в тестовото издание на ядрото Linux 6.7-rc5 и е внесена в текущите стабилни клонове 5.10.204, 5.15.143, 6.1.68 и 6.6.7.

Проблемът е причинен от грешка в функцията nft_pipapo_walk, която не проверява наличието на дублирани елементи при прегледа на елементите PIPAPO (Pile Packet Policies). Това води до двойно освобождаване на паметта. За успешна атака е необходим достъп до nftables, което може да бъде придобито с правата CAP_NET_ADMIN в всяко пространство на потребител или в мрежово пространство. Тези права могат да бъдат предоставени, например, в изолирани контейнери. За проверка на системите си публикуван прототип на експлойт.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster