Im Linux-Kernel wurde im Code zur Verarbeitung von rlimit-BeschrÀnkungen in verschiedenen NamensrÀumen der Benutzer-IDs (user namespaces) eine Schwachstelle (CVE-2022-24122) entdeckt, die es ermöglicht, die eigenen Privilegien im System zu erhöhen. Das Problem tritt ab Kernel-Version 5.14 auf und wird in den Updates 5.16.5 und 5.15.19 behoben. Stabile Branches von Debian, Ubuntu, SUSE/openSUSE und RHEL sind nicht betroffen, jedoch tritt das Problem in den aktuellen Kerneln von Fedora und Arch Linux auf.
Der Fehler wurde in der im Sommer 2021 eingefĂŒhrten Ănderung eingefĂŒhrt, die die Implementierung bestimmter RLIMIT-ZĂ€hler auf die Verwendung der Struktur âucountsâ umstellt. Die fĂŒr RLIMIT erstellten âucountsâ-Objekte wurden weiterhin verwendet, nachdem der zugewiesene Speicher freigegeben wurde (use-after-free), als der zugehörige Namensraum gelöscht wurde, was es ermöglichte, eigenen Code auf Kernel-Ebene auszufĂŒhren.
Die Ausnutzung der Schwachstelle durch einen unprivilegierten Benutzer ist nur möglich, wenn unprivilegierter Zugriff auf den Namensraum der Benutzer-IDs (unprivileged user namespace) im System aktiviert ist, der standardmĂ€Ăig in Ubuntu und Fedora aktiviert ist, aber nicht in Debian und RHEL. Als Umgehungslösung zur Blockierung der Schwachstelle kann der unprivilegierte Zugriff auf den user namespace deaktiviert werden: sysctl -w kernel.unprivileged_userns_clone=0
Quelle: opennet.ru
