Kohalik haavatavus nftables'i süsteemis, mis võimaldab õiguste tõstmist.

Netfilteris, Linuxi tuuma alljärgnev süsteem, mida kasutatakse võrgupakettide filtreerimiseks ja muutmiseks, on avastatud haavatavus (CVE ei ole määratud), mis võimaldab kohalikul kasutajal käitada tuumakoodi ja tõsta oma õigusi süsteemis. Uuringu käigus demonstreeriti eksploidimist, mis võimaldas kohalikel kasutajatel saada root-oigused Ubuntu 22.04-s, mille tuum on 5.15.0-39-generic. Alguses oli plaanis haavatavuse teave avaldada 15. augustil, kuid kuna prototüübiga eksploidimise e-kiri levis avalikku mailing-listi, tühistati teabe jagamise embargo.

Probleem ilmneb alates tuuma 5.8 väljaandmisest ja on tingitud puhverserveri ülevoolust koodi tõttu set-loendite töötlemisel nf_tables moodulis, mis on tingitud vajalikud kontrollide puudumisest funktsioonis nft_set_elem_init. Viga tekkis muudatuses, mis laiendas loendielementide salvestusala 128 baitini.

Rünnaku teostamiseks on vajalik juurdepääs nftables'ile, mida saab saada eraldi võrgunimede ruumis (network namespaces), omades õigusi CLONE_NEWUSER, CLONE_NEWNS või CLONE_NEWNET (näiteks kui on võimalik käivitada isoleeritud konteiner). Parandust hetkel ei ole. Haavatavuse väärkasutamise tõkestamiseks tavalistes süsteemides tuleb veenduda, et mittetäidiklike kasutajate võimalus nimede ruumide loomisel on välja lülitatud ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster