SicherheitsanfÀlligkeiten im QoS-Subsystem des Linux-Kernels, die es ermöglichen, die eigenen Privilegien im System zu erhöhen.

Im Linux-Kernel wurden zwei SicherheitsanfĂ€lligkeiten (CVE-2023-1281, CVE-2023-1829) festgestellt, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen im System zu erhöhen. FĂŒr einen Angriff sind Berechtigungen zur Erstellung und Änderung von Verkehrsklassifizierern erforderlich, die mit den Rechten CAP_NET_ADMIN verfĂŒgbar sind. Diese können erlangt werden, wenn die Möglichkeit besteht, Benutzer-NamensrĂ€ume (user namespace) zu erstellen. Die Probleme treten ab Kernel-Version 4.14 auf und wurden in der Version 6.2 behoben.

Die SicherheitsanfĂ€lligkeiten resultieren aus einem Zugriff auf den Speicher nach dessen Freigabe (use-after-free) im Code des Verkehrsklassifizierers tcindex, der Teil des QoS-Subsystems (Quality of Service) des Linux-Kernels ist. Die erste AnfĂ€lligkeit tritt aufgrund eines Race Conditions beim Aktualisieren von suboptimalen Hash-Filtern auf, wĂ€hrend die zweite AnfĂ€lligkeit beim Entfernen eines optimalen Hash-Filters auftritt. Informationen ĂŒber die Lösungen in den Distributionen können auf den folgenden Seiten eingesehen werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Um eine Ausnutzung der SicherheitsanfĂ€lligkeit zu verhindern, kann der Zugriff von nicht privilegierten Benutzern auf die Erstellung von NamensrĂ€umen deaktiviert werden ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster