Vulnerabilidades recientemente descubiertas:
- CVE-2023-39191 — vulnerabilidad en el subsistema eBPF que permite a un usuario local aumentar sus privilegios y ejecutar código en el nivel del núcleo de Linux. La vulnerabilidad se debe a una verificación incorrecta de los programas eBPF que el usuario presenta para su ejecución. Para llevar a cabo el ataque, el usuario debe tener la capacidad de cargar su propio programa BPF (si el parámetro kernel.unprivileged_bpf_disabled está establecido en 0, por ejemplo, como en Ubuntu 20.04). La información sobre la vulnerabilidad se transmitió a los desarrolladores del núcleo en diciembre del año pasado, y la corrección se implementó en enero sin mucha publicidad.
- CVE-2023-42753 — error en el manejo de índices de arrays en la implementación de ipset en el subsistema del núcleo netfilter, que puede ser utilizado para incrementar/decrementar punteros y crear condiciones que permitan la escritura o lectura en la memoria fuera del búfer asignado. Se ha preparado un prototipo de exploit para verificar la existencia de la vulnerabilidad, que provoca un fallo (no se excluyen escenarios más peligrosos de explotación). La corrección se incluye en las versiones del núcleo 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
- CVE-2023-39192, CVE-2023-39193, CVE-2023-39194 — múltiples vulnerabilidades en el núcleo de Linux que conducen a la filtración de contenido de la memoria del núcleo debido a la capacidad de leer desde áreas fuera del búfer asignado en las funciones match_flags y u32_match_it del subsistema Netfilter, así como en el código de procesamiento de filtros de estado. Las vulnerabilidades fueron solucionadas en agosto (1, 2) y junio.
- CVE-2023-42755 — vulnerabilidad que permite a un usuario local no privilegiado provocar un fallo del núcleo debido a un error en el manejo de punteros en el clasificador de tráfico rsvp. El problema se manifiesta en los núcleos LTS 6.1, 5.15, 5.10, 5.4, 4.19 y 4.14. Se ha preparado un prototipo de exploit. La corrección aún no se ha incluido en el núcleo y está disponible como un parche.
- CVE-2023-42756 — condición de carrera en el subsistema del núcleo NetFilter que puede ser utilizada por un usuario local para provocar un estado de Panic. Se dispone de un prototipo de exploit que funciona al menos en los núcleos 6.5.rc7, 6.1 y 5.10. La corrección aún no se ha incluido en el núcleo y está disponible como un parche.
- CVE-2023-4527 — desbordamiento de pila en la biblioteca Glibc, que ocurre en la función getaddrinfo al procesar una respuesta DNS de más de 2048 bytes. La vulnerabilidad puede resultar en una fuga de datos desde la pila o en un fallo del sistema. La vulnerabilidad se manifiesta solo en versiones de Glibc superiores a 2.36 al utilizar la opción «no-aaaa» en /etc/resolv.conf.
- CVE-2023-40474, CVE-2023-40475 — vulnerabilidades en el marco multimedia GStreamer, causadas por un desbordamiento entero en los controladores de archivos de video en formato MXF. Las vulnerabilidades pueden permitir la ejecución de código atacando al procesar archivos MXF especialmente diseñados en una aplicación que utiliza GStreamer. El problema se solucionó en el paquete gst-plugins-bad 1.22.6.
- CVE-2023-40476 — desbordamiento de búfer en el controlador de video en formato H.265 proporcionado en GStreamer, que permite la ejecución de código al procesar video especialmente diseñado. La vulnerabilidad se ha solucionado en el paquete gst-plugins-bad 1.22.6.
- Análisis — análisis de un exploit que utiliza la vulnerabilidad CVE-2023-36664 en el paquete Ghostscript para ejecutar su propio código al abrir documentos especialmente formateados en formato PostScript. El problema es causado por un manejo incorrecto de los nombres de archivos que comienzan con el símbolo «|» o el prefijo %pipe%. La vulnerabilidad se ha solucionado en la versión Ghostscript 10.01.2.
- CVE-2023-3341, CVE-2023-4236 — vulnerabilidades en el servidor DNS BIND 9, que provocan el fallo del proceso named al procesar mensajes de control especialmente diseñados (se requiere acceso al puerto TCP a través del cual se gestiona named (por defecto, abierto solo para la interfaz loopback), no se necesita conocer la clave RNDC) o crear una cierta carga alta en el modo DNS-over-TLS. Las vulnerabilidades se han solucionado en las versiones BIND 9.16.44, 9.18.19 y 9.19.17.
- CVE-2023-4504 — vulnerabilidad en servidor la impresión CUPS y la biblioteca libppd, que provoca un desbordamiento de búfer al procesar documentos especialmente formateados en formato Postscript. No se descarta la explotación de la vulnerabilidad para ejecutar su propio código en el sistema. El problema se ha solucionado en las versiones CUPS 2.4.7 (parche) y libppd 2.0.0 (parche).
Fuente: opennet.ru
