Netfilteri tuumasüsteemis avastati haavatavus (CVE-2022-1972), mis on sarnane maikuu lõpus avaldatud probleemiga. Uus haavatavus võimaldab ka kohalikel kasutajatel saada süsteemis root-õigusi, manipuleerides nftables'i reeglitega, ja nõuab rünnaku teostamiseks juurdepääsu nftables'ile, mida saab hankida eraldi nimeruumis (network namespace või user namespace), kui on olemas õigused CLONE_NEWUSER, CLONE_NEWNS või CLONE_NEWNET (näiteks isoleeritud konteineri käitamise võimaluse korral).
Probleem tuleneb veast koodis set-nimekirjade töötlemiseks, mille väljad sisaldavad mitmeid vahemikke, ning see viib eraldatud mäluala ületamiseni spetsiaalselt vormistatud nimekirja parameetrite töötlemisel. Teadlased suutsid koostada toimiva eksploitatsiooni Ubuntu 21.10 (kernel 5.13.0-39-generic) root-õiguste saamiseks. Haavatavus ilmneb alates kernelist 5.6. Probleem on lahendatud plaastri näol. Haavatavuse ärahoidmiseks tavalistes süsteemides tuleb veenduda, et mitteprivileegitud kasutajate jaoks on nimekaitselise loomise võimalus välja lülitatud ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Lisaks on avaldatud teavet kolme NFC-süsteemiga seotud tuvastatud haavatavuse kohta. Need haavatavused võimaldavad mitteprivileegitud kasutaja tegevuse kaudu süsteemi kokku kukutada (ohtlikumad rünnakute vektorid pole veel tõestatud):
- CVE-2022-1734 — juurdepääs juba vabastatud mälule (use-after-free) nfcmrvl draiveris (drivers/nfc/nfcmrvl), mis ilmneb NFC seadme simulatsiooni käigus kasutajaruumi.
- CVE-2022-1974 — juurdepääs juba vabastatud mälule netlink-funktsioonides NFC seadmete jaoks (/net/nfc/core.c), mis ilmneb uue seadme registreerimise käigus. Nagu eelmine haavatavus, võib see probleem olla ära kasutatud NFC seadme simulatsiooni kaudu kasutajaruumi.
- CVE-2022-1975 — vead NFC seadmete püsivara laadimise koodis, mida saab kasutada „panic“ seisundi esilekutsumiseks.
Allikas: opennet.ru
