Vulnerabilidad en el mecanismo ucount del núcleo de Linux que permite elevar los privilegios

Se ha descubierto una vulnerabilidad (CVE-2022-24122) en el núcleo de Linux en el código de manejo de restricciones rlimit en diferentes espacios de nombres de identificadores de usuarios (user namespaces), que permite elevar los privilegios en el sistema. El problema se presenta desde el núcleo de Linux 5.14 y se solucionará en las actualizaciones 5.16.5 y 5.15.19. Las ramas estables de Debian, Ubuntu, SUSE/openSUSE y RHEL no se ven afectadas, pero el problema aparece en los núcleos recientes de Fedora y Arch Linux.

El error fue introducido en un cambio realizado en el verano de 2021, que trasladó la implementación de algunos contadores RLIMIT a utilizar la estructura "ucounts". Los objetos "ucounts" creados para RLIMIT continuaron utilizándose después de liberar la memoria asignada para ellos (use-after-free) al eliminar el espacio de nombres asociado, lo que permitía ejecutar su propio código a nivel de núcleo.

La explotación de la vulnerabilidad por un usuario no privilegiado solo es posible si se ha habilitado en el sistema el acceso no privilegiado al espacio de nombres de identificadores de usuarios (unprivileged user namespace), que está habilitado por defecto en Ubuntu y Fedora, pero no está activado en Debian y RHEL. Como solución alternativa para bloquear la vulnerabilidad, se puede desactivar el acceso no privilegiado al user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster