Netfilteri tuumaalav süsteemis avastati haavatavus (CVE-2022-1972), mis sarnaneb mais avalikustatud probleemiga. Uus haavatavus võimaldab ka kohalikel kasutajatel saada süsteemis root-õiguseid, manipuleerides nftables'i reeglitega, ja rünnaku teostamiseks on vajalik juurdepääs nftables'ile, mida on võimalik saada eraldi nimiruumis (network namespace või user namespace) CLONE_NEWUSER, CLONE_NEWNS või CLONE_NEWNET õigustega (näiteks isoleeritud konteineri käitamise võimaluse korral).
Probleem tuleneb veast koodis, mis käsitleb set-loendeid, mis sisaldavad mitmeid vahemikke, ja see toob kaasa mälupiiri ületamise spetsiaalselt vormindatud loendiparameetrite töötlemisel. Uurijatel õnnestus luua töötav eksploit Ubuntu 21.10, millel on kernel 5.13.0-39-generic, et saada root-õigusi. Haavatavus ilmneb alates kernelist 5.6. Parandus on ette nähtud plaastri kujul. Haavatavuse ärakasutamise blokeerimiseks tavakasutajate süsteemides tuleks veenduda, et mittesügisõigustega kasutajatel ei oleks võimalust nimiruume luua ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Lisaks on avaldatud teavet kolme NFC alamsüsteemiga seotud tuuma haavatavuse kohta. Need haavatavused võimaldavad põhjustada kokkujooksu tegevustega, mida teostab mittesügisõigustega kasutaja (ohtlikumad rünnakusuunad pole veel demonstreeritud):
- CVE-2022-1734 — viidatus juba vabastatud mälule (use-after-free) nfcmrvl draiveris (drivers/nfc/nfcmrvl), mis ilmneb, kui simuleerida NFC seadet kasutajaruumis.
- CVE-2022-1974 — viidatus juba vabastatud mälule netlink-funktsioonides NFC seadmete jaoks (/net/nfc/core.c), mis ilmneb uue seadme registreerimisel. Nagu eelmine haavatavus võib ka see olla ära kasutatud NFC seadme simuleerimise kaudu kasutajaruumis.
- CVE-2022-1975 — viga NFC seadmete püsivara laadimise koodis, mida saab kasutada 'panic' oleku põhjustamiseks.
Allikas: opennet.ru
