Уязвимости Π² QoS подсистСмата Π½Π° ядрото Π½Π° Linux, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ²ΠΈΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си Π² систСмата

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π΅ уязвимости Π² ядрото Π½Π° Linux (CVE-2023-1281, CVE-2023-1829), ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. Атаката изисква ΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰ΠΈΡ Π·Π° създаванС ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° класификатори Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π°Π»ΠΈΡ‡Π½ΠΈ с ΠΏΡ€Π°Π²Π°Ρ‚Π° CAP_NET_ADMIN, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° създаванС Π½Π° потрСбитСлски пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС появяват слСд ядрото 4.14 ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² ΠΊΠ»ΠΎΠ½Π° 6.2.

УязвимоститС са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, слСд ΠΊΠ°Ρ‚ΠΎ тя Π΅ освободСна (use-after-free) Π² ΠΊΠΎΠ΄Π° Π½Π° класификатора Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° tcindex, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ част ΠΎΡ‚ подсистСмата QoS (Quality of service) Π½Π° ядрото Π½Π° Linux. ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост сС проявява ΠΏΠΎΡ€Π°Π΄ΠΈ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π½ΠΈ Ρ…Π΅Ρˆ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ, Π° Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост ΠΏΡ€ΠΈ ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π΅Π½ Ρ…Π΅Ρˆ Ρ„ΠΈΠ»Ρ‚ΡŠΡ€. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прослСдитС корСкцията Π² дистрибуции Π½Π° слСднитС страници: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Π—Π° Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта Π² Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° създаванС Π½Π° пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€