Vulnerabilidades en la subsistema QoS del núcleo de Linux que permiten elevar privilegios en el sistema

Se han identificado dos vulnerabilidades en el núcleo de Linux (CVE-2023-1281, CVE-2023-1829) que permiten a un usuario local aumentar sus privilegios en el sistema. Para llevar a cabo el ataque, se requieren permisos para crear y modificar clasificadores de tráfico, que están disponibles con los derechos CAP_NET_ADMIN, los cuales se pueden obtener al tener la capacidad de crear espacios de nombres de identificadores de usuario (user namespace). Los problemas se presentan a partir del núcleo 4.14 y se han corregido en la rama 6.2.

Las vulnerabilidades son causadas por accesos a memoria después de su liberación (use-after-free) en el código del clasificador de tráfico tcindex, que forma parte de la subsistema QoS (Quality of Service) del núcleo de Linux. La primera vulnerabilidad se manifiesta debido a una condición de carrera al actualizar filtros hash subóptimos, y la segunda vulnerabilidad al eliminar un filtro hash óptimo. Se puede seguir el arreglo en las distribuciones en las siguientes páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Para bloquear la explotación de la vulnerabilidad por medio de un trabajo alrededor, se puede desactivar la posibilidad de crear espacios de nombres por usuarios no privilegiados ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster