0-päeva haavatavus n_gsm draiveris, mis võimaldab täitmist Linuxi tuumarikkes

Avalikele avastati kaks eksploitatsiooni, kus on kasutusel varem tundmatu haavatavus n_gsm draiveris, mis kuulub Linuxi tuuma koosseisu. Haavatavus võimaldab mitteprivileegitud kohalikel kasutajatel käivitada koodi tuumatasemel ja tõsta oma õigusi süsteemis. CVE-ide identifikaator ei ole määratud. Probleem jääb praegu parandamata.

Draiver n_gsm pakub GSM 07.10 protokolli teostust, mida kasutatakse GSM-modemites ühenduste multipunkteerimiseks järjestikku porti. Haavatavus on põhjustatud võistlusolukorrast ioctl GSMIOC_SETCONF_DLCI töötlejas, mida kasutatakse DLCI (Data Link Connection Identifier) konfiguratsiooni värskendamiseks. ioctl manipuleerimise kaudu on võimalik saavutada mälu kõnelemine pärast selle vabanemist (use-after-free).

Eksploiti saab kasutada süsteemides, mille Linuxi kernid on vahemikus 5.15 kuni 6.5. Näiteks on root-juurdepääsu edukalt demonstreeritud Fedora, Ubuntu 22.04 kergega 6.5 ja Debian 12 kergega 6.1. Alates kerest 6.6 on ekspluateerimiseks vajalikud CAP_NET_ADMIN õigused. Haavatavuse blokeerimise möödaviimiseks võib keelata n_gsm tuumamooduli automaatse laadimise, lisades faili /etc/modprobe.d/blacklist.conf rea "blacklist n_gsm".

On tähelepanuväärne, et jaanuaris avaldati teavet teise haavatavuse (CVE-2023-6546) kohta n_gsm draiveris, mille jaoks on samuti avalikult saadaval eksploit. See haavatavus ei ühti esimese probleemiga, kuigi see on samuti tingitud mälule juurde pääsemise probleemist pärast vabastamist, töötades gsm_dlci struktuuriga, kuid ioctl GSMIOC_SETCONF töötleja puhul. Probleem lahendati eelmisel augustil (lahendus saadeti tuuma 6.5).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster