AF_PACKET soklite rakenduse haavatavus Linuxi südamikus

Kolm aastat pärast haavatavuste laine (1, 2, 3, 4, 5) Linuxi tuuma AF_PACKET alamkomponendis tuvastatud veel üks probleem (CVE-2020-14386), mis võimaldab kohalikel privileegideta kasutajatel käitada koodi root-õigustes või välja pääseda isoleeritud konteineritest, kui nendes on root-juurdepääs.

AF_PACKET sokli loomiseks ja haavatavuse ära kasutamiseks on vaja CAP_NET_RAW õigusi. Siiski võib see õiguse hankida privileegideta kasutaja konteinerites, mis on loodud kasutajate nime ruumide (user namespaces) toetusega süsteemides. Näiteks on Ubuntu ja Fedora vaikimisi sisse lülitatud kasutajate nime ruumid, kuid neid ei ole aktiveeritud Debianis ja RHEL-is. Androidis on AF_PACKET soklite loomise õigus protsessil mediaserver, mille kaudu võib haavatavuse ära kasutada.

Haavatavus esineb tpacket_rcv funktsioonis ja on põhjustatud netoff muutuja arvutuse veast. Ründaja saab luua tingimused, kus netoff muutuja väärtus on rohkem väiksem kui maclen muutuja, mis põhjustab ülevoolu, kui arvutada "macoff = netoff - maclen" ja vale järgneva pöidla määramine sissetulevate andmete puutule. Tulemuseks võib ründajal olla käivitatav kirjutamine vahemikus 1 kuni 10 baiti eraldatud puutuli.

Probleem on olemas olnud juulist 2008, st see avaldub kõigis aktuaalsetes tuumades. Parandus on seni saadaval kujul patch. Pakettide uuenduste jälgimist jaotustes saab teha järgmistel lehtedel: Ubuntu, Fedora, SUSE, Debian, RHEL, Arch.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster