Kolme aasta möödumisel haavatavuste laine (, , , , ) Linuxi AF_PACKET alamüksuses veel üks probleem (), mis võimaldab lokaalsel mitteprivileeritud kasutajal käivitada koodi root õigustega või lahkuda isoleeritud konteineritest, olles sealjuures root juurdepääs.
AF_PACKET soketi loomine ja haavatavuse ära kasutamine nõuab CAP_NET_RAW õigusi. Siiski, seda õigust võivad mitteprivileeritud kasutajad saada konteinerites, mis on loodud süsteemides, kus on aktiveeritud kasutaja nimede ruumide (user namespaces) tugi. Näiteks on kasutaja nimede ruumid vaikimisi lubatud Ubuntu ja Fedora süsteemides, kuid ei ole aktiveeritud Debianis ja RHEL-is. Androidis on AF_PACKET sokettide loomise õigus protsessil mediaserver, mille kaudu saab haavatavust ära kasutada.
Haavatavus esineb funktsioonis tpacket_rcv ning on põhjustatud muutuja netoff arvutamise veast. Ründaja võib luua tingimused, kus muutuja netoff saab väärtuse, mis on väiksem kui muutuja maclen, mis toob kaasa üleraemise arvutamisel "macoff = netoff - maclen" ning valejärgneva puhvri näitaja seadistamise sissetulevate andmete jaoks. Selle tulemusena võib ründaja algatada kirjutamise 1 kuni 10 bait'i, mis on väljaspool eraldatud puhvrit. Märgitakse, et arendamisel on eksploit, mis võimaldab saada süsteemis root-kontosid.
Probleem on tuvastatud tuumaprogrammis alates juulist 2008, st see ilmneb kõigis aktuaalsetes tuumades. Parandus on hetkel saadaval kujul . Pakettide uuenduste ilmumist jaotustes saab jälgida järgmistelt lehtedelt: , , , , , .
Allikas: opennet.ru
