Netfilteri ja io_uringi haavatavused, mis võimaldavad süsteemis õigusi suurendada

Linuxi tuumade alamsüsteemides Netfilter ja io_uring on avastatud haavatavused, mis võimaldavad kohalikul kasutajal oma süsteemi õigusi tõsta:

  • Haavatavus (CVE-2023-32233) Netfilteri alamsüsteemis, mis on põhjustatud mälu kasutamisest pärast selle vabastamist (use-after-free) nf_tables moodulis, mis võimaldab nftables pakettide filtreerimist. Haavatavust saab ära kasutada, saates spetsiaalselt vormistatud päringud nftablesi konfiguratsiooni uuendamiseks. Rünnaku sooritamiseks on vaja juurdepääsu nftablesile, mida on võimalik saada eraldiseisvas võrgunimede ruumis (network namespaces) olemasolevate õiguste CLONE_NEWUSER, CLONE_NEWNS või CLONE_NEWNET kaudu (nt isolatsiooni konteineri käivitamise võimaluse korral).

    Kasutajatele piisava aja andmiseks uuenduste paigaldamiseks lubas probleemi avastanud teadlane lükata nädala võrra edasi (kuni 15. maini) detailse info ja töötava eksploitatsiooni näite avaldamise. Haavatavus on parandatud uuenduses 6.4-rc1. Haavatavuse parenduste jälgimist distribuutides saab teha lehtedel: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • CVE veel ei ole määratud) Linuxi kerneli asünkroonse sisendi/väljundi io_uring'i rakenduses, mis on saadaval alates versioonist 5.1. Probleem tuleneb veast funktsioonis io_sqe_buffer_register, mis võimaldab juurdepääsu füüsilisele mälule staatiliselt eraldatud puust väljaspool. Probleem ilmneb ainult haru 6.3 ja see lahendatakse eelseisvas uuenduses 6.3.2. Testimiseks on juba saadaval tööprototüüp eksploidiks, mis võimaldab jooksutada koodi tuuma privileegidega.

      Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster