GRO Frag — seitsmes Copy Fail klassi haavatavus, mis annab root Ă”igused Linuxis

Avalikult on saadaval eksploitee seitsmendale haavatavusele (1, 2-3, 4, 5, 6) Linuxi tuumas, mis vÔimaldab mitteprivileegitud lokaalsel kasutajal saada root Ôigused, salvestades andmeid lehepuuduses. CVE identifikaator pole veel mÀÀratud, vÀljaspool eksploiteerimiskoodi ei ole probleemi kohta veel teavet. Parandus on saadaval ainult patƥina, mis avaldati 20. mail ja 21. mail vÔeti see Linuxi tuuma peavoolu (korrektiivsed tuuma vÀljastused pole veel saadaval).

Haavatavus on seotud GRO (Generic Receive Offload) tehnoloogia rakendamisega, mida kasutatakse segmentide töötlemise kiirendamiseks. Haavatavus tuleneb veast zerocopy mehhanismi rakendamises funktsioonis skb_gro_receive(), mis muudab otse andmeid lehe vahemĂ€lu sisse, et vĂ€ltida liigset puhverdamist. Kui lipp SKBFL_MANAGED_FRAG_REFS oli seadistatud, jĂ€eti tĂ€helepanuta vabastatud mĂ€lu lehtede viidete salvestamine shinfo->frags vĂ€ljal, mille jĂ€rel liideti see vĂ€ljad teise skb-ga, muutes viidete arvnumbrit, mis viis mĂ€lule juurdepÀÀsuni pĂ€rast selle vabastamist (use-after-free). Probleemi oli vĂ”imalik Ă€ra kasutada lehe vahemĂ€lu andmete ĂŒle kirjutamiseks, manipuleerides io_uringi bufriga.

RĂŒnnaku sihtmĂ€rgiks on sĂŒsteemid, kus on lubatud io_uring alamsĂŒsteem (io_uring_disabled=0). Eksploiti tĂ€itmiseks peab sĂŒsteemis olema lugemisĂ”igused omav SUID-rootiga kĂ€ivitatav fail. Eksploitatsioonimehhanism seisneb selles, et rĂŒndaja saavutab kasutajabaasi langemise lehekĂŒljekassasse ja seejĂ€rel asendab kassa rea «hax::0:0::/root:/bin/sh». SeejĂ€rel kĂ€ivitatakse kĂ€sk «su hax», mis saab mitte originaalse kasutajabaasi jaotusest, vaid muudetud koopia, kus on vale sisselogimisnimi «hax», kellel on root Ă”igused ja tĂŒhi parool. Eksploiti toimivust on testitud Ubuntu 24.04-s.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster