Π›ΠΎΠΊΠ°Π»Π½Π° уязвимост Π² ядрото Π½Π° Linux, Сксплоатирана Ρ‡Ρ€Π΅Π· nftables

Π’ подсистСмата Netfilter Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΎ уязвимост (CVE-2023-6817), която ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚ слСд освобоТдаванСто ѝ (use-after-free) Π² ΠΌΠΎΠ΄ΡƒΠ»Π° nf_tables, ΠΊΠΎΠΉΡ‚ΠΎ осигурява Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° пакСтния Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ nftables. Уязвимостта сС проявява ΠΎΡ‚ вСрсия Π½Π° ядрото Linux 5.6. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π½Π° уязвимостта Π΅ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° Π² тСстовия ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° ядрото Linux 6.7-rc5 ΠΈ Π΅ прСнСсСна Π² Π°ΠΊΡ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ стабилни вСрсии 5.10.204, 5.15.143, 6.1.68 ΠΈ 6.6.7.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² функцията nft_pipapo_walk, ΠΏΠΎΡ€Π°Π΄ΠΈ която ΠΏΡ€ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π½Π° Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅ PIPAPO (Pile Packet Policies) Π½Π΅ Π΅ провСрявано Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΄ΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π²ΠΎΠ΄Π΅Π»ΠΎ Π΄ΠΎ Π΄Π²ΠΎΠΉΠ½ΠΎ освобоТдаванС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°. Π—Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ nftables, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ с ΠΏΡ€Π°Π²Π°Ρ‚Π° CAP_NET_ADMIN Π² ΠΊΠ°ΠΊΠ²Π°Ρ‚ΠΎ ΠΈ Π΄Π° Π΅ пространство ΠΎΡ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ (user namespace) ΠΈΠ»ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ пространство ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° (network namespace), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ прСдоставСни, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. Π—Π° тСстванС Π½Π° своитС систСми Π΅ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойт.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster