Vulnerabilidad local en nftables que permite elevar privilegios.

Se ha identificado una vulnerabilidad en Netfilter, el subsistema del núcleo de Linux utilizado para filtrar y modificar paquetes de red (CVE no asignado), que permite a un usuario local ejecutar código a nivel de núcleo y elevar sus privilegios en el sistema. Investigadores han demostrado un exploit que permitió a un usuario local obtener derechos de root en Ubuntu 22.04 con el núcleo 5.15.0-39-generic. Inicialmente, se planeaba publicar la información sobre la vulnerabilidad el 15 de agosto, pero debido a la difusión de un correo con el prototipo del exploit en una lista pública, se canceló el embargo sobre la información.

El problema se manifiesta desde la versión 5.8 del núcleo y es causado por un desbordamiento de búfer en el código para manejar listas set en el módulo nf_tables, ocurrido debido a la falta de comprobaciones adecuadas en la función nft_set_elem_init. El error se introdujo en un cambio que amplió a 128 bytes el área de almacenamiento para los elementos de la lista.

Para llevar a cabo el ataque, se requiere acceso a nftables, que se puede obtener en un espacio de nombres de red separado con los derechos CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (por ejemplo, mediante la posibilidad de iniciar un contenedor aislado). La corrección aún no está disponible. Para bloquear la explotación de la vulnerabilidad en sistemas normales, se debe asegurar que esté desactivada la creación de espacios de nombres por usuarios no privilegiados ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster