Se han identificado vulnerabilidades explotables en el temporizador POSIX CPU, cls_route y nf_tables en el núcleo de Linux.

Se han identificado varias vulnerabilidades en el núcleo de Linux, causadas por el acceso a áreas de memoria ya liberadas, que permiten a un usuario local elevar sus privilegios en el sistema. Se han creado prototipos funcionales de exploits para todos los problemas considerados, que se publicarán una semana después del anuncio de las vulnerabilidades. Los parches para solucionar los problemas se han enviado a los desarrolladores del núcleo de Linux.

  • CVE-2022-2588 — vulnerabilidad en la implementación del filtro cls_route, causada por un error que provoca que, al procesar un descriptor nulo, el filtro antiguo no se elimine de la tabla hash hasta que se limpie la memoria. La vulnerabilidad está presente desde la versión 2.6.12-rc2. Para llevar a cabo un ataque, se requieren los derechos CAP_NET_ADMIN, que se pueden obtener al tener acceso para crear espacios de nombres de red (network namespace) o espacios de nombres de identificadores de usuario (user namespace). Como solución de protección, se puede desactivar el módulo cls_route agregando en modprobe.conf la línea 'install cls_route /bin/true'.
  • CVE-2022-2586 — vulnerabilidad en el subsistema netfilter en el módulo nf_tables, que gestiona el filtro de paquetes nftables. El problema es causado por el hecho de que un objeto nft puede referirse a una lista de conjuntos en otra tabla, lo que lleva al acceso a memoria liberada después de eliminar dicha tabla. La vulnerabilidad está presente desde la versión 3.16-rc1. Para llevar a cabo un ataque, se requieren los derechos CAP_NET_ADMIN, que se pueden obtener al tener acceso para crear espacios de nombres de red (network namespace) o espacios de nombres de identificadores de usuario (user namespace).
  • CVE-2022-2585 — vulnerabilidad en el temporizador POSIX CPU, causada porque al ser llamado desde un hilo no líder, la estructura del temporizador permanece en la lista a pesar de que se haya limpiado la memoria asignada para su almacenamiento. La vulnerabilidad está presente desde la versión 3.16-rc1.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster