Im Netfilter-Kernsicherungssystem wurde eine Verwundbarkeit (CVE-2022-1972) identifiziert, die Ă€hnlich wie ein Problem ist, das Ende Mai aufgedeckt wurde. Die neue Verwundbarkeit ermöglicht es auch einem lokalen Benutzer, Root-Rechte im System durch Manipulation der Regeln in nftables zu erlangen, und erfordert fĂŒr den Angriff Zugriff auf nftables, der in einem separaten Namensraum (network namespace oder user namespace) mit den Rechten CLONE_NEWUSER, CLONE_NEWNS oder CLONE_NEWNET erhalten werden kann (z.B. durch die Möglichkeit, einen isolierten Container zu starten).
Das Problem wird durch einen Fehler im Code zur Verarbeitung von Set-Listen mit Feldern, die mehrere Bereiche enthalten, verursacht und fĂŒhrt zu einem Ăberlauf des zugewiesenen Speicherbereichs bei der Verarbeitung speziell formatierter ListeneintrĂ€ge. Forschern gelang es, einen funktionsfĂ€higen Exploit zu erstellen, um Root-Rechte in Ubuntu 21.10 mit dem Kernel 5.13.0-39-generic zu erlangen. Die Verwundbarkeit zeigt sich ab Kernel 5.6. Eine Lösung wurde in Form eines Patches vorgeschlagen. Um die Ausnutzung der Verwundbarkeit in regulĂ€ren Systemen zu verhindern, sollte sichergestellt werden, dass die Erstellung von NamensrĂ€umen durch nicht privilegierte Benutzer deaktiviert ist (âsudo sysctl -w kernel.unprivileged_userns_clone=0â).
DarĂŒber hinaus wurden Informationen ĂŒber drei Verwundbarkeiten im Kernel im Zusammenhang mit dem NFC-UnterstĂŒtzungssystem veröffentlicht. Diese Verwundbarkeiten ermöglichen es einem nicht privilegierten Benutzer, einen Absturz durch AusfĂŒhrung bestimmter Aktionen herbeizufĂŒhren (gefĂ€hrlichere Angriffsvektoren wurden bislang nicht demonstriert):
- CVE-2022-1734 â ein Zugriff auf bereits freigegebenen Speicher (use-after-free) im Treiber nfcmrvl (drivers/nfc/nfcmrvl), das bei der Simulation von NFC-GerĂ€ten im Benutzermodus auftritt.
- CVE-2022-1974 â ein Zugriff auf bereits freigegebenen Speicher in Netlink-Funktionen fĂŒr NFC-GerĂ€te (/net/nfc/core.c), das bei der Registrierung eines neuen GerĂ€ts auftritt. Wie bei der vorherigen Verwundbarkeit kann das Problem durch die Simulation eines NFC-GerĂ€ts im Benutzermodus ausgenutzt werden.
- CVE-2022-1975 â ein Fehler im Code zum Laden von Firmware fĂŒr NFC-GerĂ€te, der zur Erzeugung eines âpanicâ-Zustands verwendet werden kann.
Quelle: opennet.ru
