Im Linux-Kernel wurden mehrere SicherheitsanfĂ€lligkeiten festgestellt, die durch Zugriffsversuche auf bereits freigegebene Speicherbereiche verursacht werden und es einem lokalen Benutzer ermöglichen, seine Privilegien im System zu erhöhen. FĂŒr alle betrachteten Probleme wurden funktionale Exploit-Prototypen erstellt, die eine Woche nach der Veröffentlichung der Informationen zu den SicherheitsanfĂ€lligkeiten veröffentlicht werden. Patches zur Behebung der Probleme wurden an die Entwickler des Linux-Kernels gesendet.
- CVE-2022-2588 â Eine SicherheitsanfĂ€lligkeit in der Implementierung des Filters cls_route, verursacht durch einen Fehler, aufgrund dessen der alte Filter bei der Verarbeitung eines Null-Deskriptors nicht aus der Hash-Tabelle entfernt wurde, bevor der Speicher gereinigt wurde. Die SicherheitsanfĂ€lligkeit besteht seit der Version 2.6.12-rc2. FĂŒr einen Angriff sind Berechtigungen fĂŒr CAP_NET_ADMIN erforderlich, die erlangt werden können, wenn man Zugriff auf die Erstellung von NetzwerknamenrĂ€umen (network namespace) oder BenutzernamenrĂ€umen (user namespace) hat. Als Umgehung der SchutzmaĂnahmen kann das Modul cls_route durch HinzufĂŒgen der Zeile âinstall cls_route /bin/trueâ in modprobe.conf deaktiviert werden.
- CVE-2022-2586 â Eine SicherheitsanfĂ€lligkeit im Netfilter-Subsystem im Modul nf_tables, das die FunktionalitĂ€t des Paketfilters nftables bereitstellt. Das Problem wird dadurch verursacht, dass das Objekt nft auf einen Set-Listen in einer anderen Tabelle verweisen kann, was zu einem Zugriff auf einen freigegebenen Speicherbereich nach der Löschung dieser Tabelle fĂŒhrt. Die SicherheitsanfĂ€lligkeit besteht seit der Version 3.16-rc1. FĂŒr einen Angriff sind Berechtigungen fĂŒr CAP_NET_ADMIN erforderlich, die erlangt werden können, wenn man Zugriff auf die Erstellung von NetzwerknamenrĂ€umen (network namespace) oder BenutzernamenrĂ€umen (user namespace) hat.
- CVE-2022-2585 â Eine SicherheitsanfĂ€lligkeit im POSIX CPU Timer, verursacht durch die Tatsache, dass die Timerstruktur bei einem Aufruf aus einem nicht fĂŒhrenden Thread in der Liste bleibt, obwohl der dafĂŒr verwendete Speicher gereinigt wird. Die SicherheitsanfĂ€lligkeit besteht seit der Version 3.16-rc1.
Quelle: opennet.ru
