Otra vulnerabilidad en el subsistema del núcleo Linux Netfilter.

Se ha descubierto una vulnerabilidad en el subsistema del núcleo Netfilter (CVE-2022-1972), similar a un problema revelado a finales de mayo. Esta nueva vulnerabilidad también permite a un usuario local obtener privilegios de root en el sistema mediante manipulaciones en las reglas de nftables y requiere acceso a nftables, que se puede obtener en un espacio de nombres separado (network namespace o user namespace) si se tienen derechos CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (por ejemplo, cuando se puede ejecutar un contenedor aislado).

El problema es causado por un error en el código que maneja listas set con campos que incluyen múltiples rangos, lo que lleva a una escritura fuera de los límites de la memoria asignada al procesar parámetros de lista especialmente diseñados. Los investigadores lograron preparar un exploit funcional para obtener privilegios de root en Ubuntu 21.10 con el núcleo 5.13.0-39-generic. La vulnerabilidad se presenta a partir del núcleo 5.6. La solución se ha propuesto en forma de un parche. Para bloquear la explotación de la vulnerabilidad en sistemas normales, se debe asegurar que se desactive la capacidad de crear espacios de nombres por parte de usuarios no privilegiados ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Además, se han publicado detalles sobre tres vulnerabilidades en el núcleo relacionadas con el subsistema NFC. Las vulnerabilidades permiten provocar un fallo a través de acciones realizadas por un usuario no privilegiado (los vectores de ataque más peligrosos aún no se han demostrado):

  • CVE-2022-1734 — acceso a memoria ya liberada (use-after-free) en el controlador nfcmrvl (drivers/nfc/nfcmrvl), que se manifiesta al simular un dispositivo NFC en espacio de usuario.
  • CVE-2022-1974 — acceso a memoria ya liberada en las funciones netlink para dispositivos NFC (net/nfc/core.c), que se manifiesta al registrar un nuevo dispositivo. Al igual que la vulnerabilidad anterior, este problema puede ser explotado mediante la simulación de un dispositivo NFC en el espacio de usuario.
  • CVE-2022-1975 — error en el código de carga de firmware para dispositivos NFC, que puede ser utilizado para causar un estado de "panic".

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster