Vulnerabilidades en Netfilter e io_uring que permiten aumentar los privilegios en el sistema

Se han detectado vulnerabilidades en las subsistemas del núcleo de Linux Netfilter e io_uring que permiten a un usuario local aumentar sus privilegios en el sistema:

  • La vulnerabilidad (CVE-2023-32233) en la subsistema Netfilter, provocada por el acceso a memoria después de su liberación (use-after-free) en el módulo nf_tables, que garantiza el funcionamiento del filtro de paquetes nftables. Esta vulnerabilidad puede ser explotada mediante el envío de solicitudes especialmente diseñadas para actualizar la configuración de nftables. Para llevar a cabo el ataque, se requiere acceso a nftables, que se puede obtener en un espacio de nombres de red separado (network namespaces) con derechos de CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (por ejemplo, al poder iniciar un contenedor aislado).

    Para dar tiempo a los usuarios para que instalen las actualizaciones, el investigador que descubrió el problema prometió retrasar una semana (hasta el 15 de mayo) la publicación de detalles y un ejemplo de un exploit funcional que proporciona una shell de root. La vulnerabilidad ha sido corregida en la actualización 6.4-rc1. Se puede seguir la corrección de la vulnerabilidad en las distribuciones en las páginas: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • La vulnerabilidad (CVE aún no asignada) en la implementación de la interfaz de entrada/salida asíncrona io_uring, que forma parte del núcleo de Linux desde la versión 5.1. El problema es causado por un error en la función io_sqe_buffer_register, lo que permite el acceso a la memoria física más allá del búfer estático reservado. Este problema se manifiesta solo en la rama 6.3 y será corregido en la próxima actualización 6.3.2. Ya hay un prototipo funcional de exploit disponible para probar, que permite ejecutar código con privilegios de núcleo.

      Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster