Avalikele avastati kaks eksploitatsiooni, kus on kasutusel varem tundmatu haavatavus n_gsm draiveris, mis kuulub Linuxi tuuma koosseisu. Haavatavus vĂ”imaldab mitteprivileegitud kohalikel kasutajatel kĂ€ivitada koodi tuumatasemel ja tĂ”sta oma Ă”igusi sĂŒsteemis. CVE-ide identifikaator ei ole mÀÀratud. Probleem jÀÀb praegu parandamata.
Draiver n_gsm pakub GSM 07.10 protokolli teostust, mida kasutatakse GSM-modemites ĂŒhenduste multipunkteerimiseks jĂ€rjestikku porti. Haavatavus on pĂ”hjustatud vĂ”istlusolukorrast ioctl GSMIOC_SETCONF_DLCI töötlejas, mida kasutatakse DLCI (Data Link Connection Identifier) konfiguratsiooni vĂ€rskendamiseks. ioctl manipuleerimise kaudu on vĂ”imalik saavutada mĂ€lu kĂ”nelemine pĂ€rast selle vabanemist (use-after-free).
Eksploiti saab kasutada sĂŒsteemides, mille Linuxi kernid on vahemikus 5.15 kuni 6.5. NĂ€iteks on root-juurdepÀÀsu edukalt demonstreeritud Fedora, Ubuntu 22.04 kergega 6.5 ja Debian 12 kergega 6.1. Alates kerest 6.6 on ekspluateerimiseks vajalikud CAP_NET_ADMIN Ă”igused. Haavatavuse blokeerimise möödaviimiseks vĂ”ib keelata n_gsm tuumamooduli automaatse laadimise, lisades faili /etc/modprobe.d/blacklist.conf rea "blacklist n_gsm".
On tĂ€helepanuvÀÀrne, et jaanuaris avaldati teavet teise haavatavuse (CVE-2023-6546) kohta n_gsm draiveris, mille jaoks on samuti avalikult saadaval eksploit. See haavatavus ei ĂŒhti esimese probleemiga, kuigi see on samuti tingitud mĂ€lule juurde pÀÀsemise probleemist pĂ€rast vabastamist, töötades gsm_dlci struktuuriga, kuid ioctl GSMIOC_SETCONF töötleja puhul. Probleem lahendati eelmisel augustil (lahendus saadeti tuuma 6.5).
Allikas: opennet.ru
