ИзползваСми уязвимости Π² POSIX CPU timer, cls_route ΠΈ nf_tables са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π² Linux ядрото

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ няколко уязвимости Π² ядрото Π½Π° Linux, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСни области Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈ позволяващи Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ своитС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата. Π—Π° всички Ρ€Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ са създадСни Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ Π½Π° Сксплойти, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ сСдмица слСд ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π·Π° уязвимоститС. ΠŸΠ°Ρ‡ΠΎΠ²Π΅ Π·Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° ядрото Π½Π° Linux.

  • CVE-2022-2588 Π΅ уязвимост Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° cls_route, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ°, ΠΏΠΎΡ€Π°Π΄ΠΈ която ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½ΡƒΠ»Π΅Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ старият Ρ„ΠΈΠ»Ρ‚ΡŠΡ€ Π½Π΅ Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ ΠΎΡ‚ Ρ…Π΅Ρˆ-Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π°, ΠΏΡ€Π΅Π΄ΠΈ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π΄Π° бъдС изчистСна. Уязвимостта ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° ΠΎΡ‚ вСрсия 2.6.12-rc2. Атаката изисква CAP_NET_ADMIN ΠΏΡ€Π°Π²Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° създаванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° ΠΈΠ»ΠΈ потрСбитСлски пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π°. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° сигурност ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»Π° cls_route, ΠΊΠ°Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Ρ€Π΅Π΄Π° 'install cls_route /bin/true' към modprobe.conf.
  • CVE-2022-2586 Π΅ уязвимост Π² подсистСмата netfilter Π² ΠΌΠΎΠ΄ΡƒΠ»Π° nf_tables, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя Ρ„ΠΈΠ»Ρ‚ΡŠΡ€Π° Π·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ nftables. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΎΠ±Π΅ΠΊΡ‚ΡŠΡ‚ nft ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π° към списък с Π½Π°Π±ΠΎΡ€ΠΈ Π² Π΄Ρ€ΡƒΠ³Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ освободСната област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, слСд ΠΊΠ°Ρ‚ΠΎ Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° бъдС ΠΈΠ·Ρ‚Ρ€ΠΈΡ‚Π°. Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° ΠΎΡ‚ вСрсия 3.16-rc1. Атаката изисква CAP_NET_ADMIN ΠΏΡ€Π°Π²Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° създаванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π° ΠΈΠ»ΠΈ потрСбитСлски пространства ΠΎΡ‚ ΠΈΠΌΠ΅Π½Π°.
  • CVE-2022-2585 Π΅ уязвимост Π² POSIX CPU Ρ‚Π°ΠΉΠΌΠ΅Ρ€Π°, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΈΠ·Π²ΠΈΠΊΠ²Π° ΠΎΡ‚ Π½Π΅Π²ΠΎΠ΄Π΅Ρ‰Π° нишка, структурата Π½Π° Ρ‚Π°ΠΉΠΌΠ΅Ρ€Π° остава Π² списъка, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ изчистванСто Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅. Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° ΠΎΡ‚ вСрсия 3.16-rc1.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€