Avalikustamisel leiti kaks eksploidit, mis kasutavad varem teadmata haavatavust n_gsm draiveris, mis kuulub Linuxi tuuma. Haavatavus vĂ”imaldab privileege mitteomaval kohalikul kasutajal kĂ€itada koodi tuumas ja tĂ”sta oma privileege sĂŒsteemis. CVE-identifikaator pole mÀÀratud. Probleem jÀÀb praegu parandamata.
n_gsm draiver pakub GSM 07.10 protokolli rakendust, mida kasutatakse GSM-moodulites jĂ€rjestikuste pordide ĂŒhenduste multiplexerimiseks. Haavatavus on pĂ”hjustatud vĂ”istlusolukorrast ioctl GSMIOC_SETCONF_DLCI töötlejas, mida kasutatakse DLCI (Data Link Connection Identifier) konfiguratsiooni vĂ€rskendamiseks. Ioctl manipulatsioonide kaudu saab saavutada juurdepÀÀsu mĂ€lule pĂ€rast selle vabastamist (use-after-free).
Eksploit vĂ”ib olla kasutatav sĂŒsteemides, mille Linuxi tuum on vahemikus 5.15 kuni 6.5. NĂ€iteks on Federal, Ubuntu 22.04 versiooni 6.5 ja Debian 12 versiooni 6.1 puhul demonstreeritud edukat root-juurdepÀÀsu. Alates tuuma versioonist 6.6 on eksploitimiseks vajalik CAP_NET_ADMIN Ă”iguste olemasolu. Haavatavuse vĂ€ltimiseks vĂ”ib blokeerida n_gsm tuuma mooduli automaatse laadimise, lisades faili /etc/modprobe.d/blacklist.conf rea âblacklist n_gsmâ.
Eriti meenutab, et jaanuaris avaldati informatsioon teise haavatavuse (CVE-2023-6546) kohta n_gsm draiveris, mille jaoks on samuti avalikult saadaval eksploit. See haavatavus ei lange kokku esimese probleemiga, kuigi on samuti pÔhjustatud juurdepÀÀsust mÀlule pÀrast selle vabastamist töötluses moss dlci struktuuris, kuid ioctl GSMIOC_SETCONF töötlejas. Probleem on parandatud eelmise aasta augustis (parandus on lisatud tuuma versioonis 6.5).
Allikas: opennet.ru
