Kohalik haavatavus Linuxi tuumas, mida saab kasutada lÀbi nftables

Netfilteri alamsĂŒsteemis on tuvastatud haavatavus (CVE-2023-6817), mis vĂ”ib potentsiaalselt vĂ”imaldada kohalikel kasutajatel oma sĂŒsteemi Ă”igusi suurendada. Probleem on pĂ”hjustatud mĂ€lu kasutamisest pĂ€rast selle vabastamist (use-after-free) nf_tables moodulis, mis tagab nftables pakettide filtreerimise. Haavatavus ilmneb alates Linuxi tuuma versioonist 5.6. Haavatavuse parandamine on ette nĂ€htud Linuxi tuuma testversioonis 6.7-rc5 ja see on kantud kĂ€imasolevatesse stabiilsetesse harudesse 5.10.204, 5.15.143, 6.1.68 ja 6.6.7.

Probleem on tingitud veast nft_pipapo_walk funktsioonis, mille tĂ”ttu PIPAPO (Pile Packet Policies) elementide sĂŒstematiseerimise kĂ€igus ei kontrollitud duplettide esinemist, mis viis mĂ€lu topeltvabastamiseni. RĂŒnnaku lĂ€biviimiseks on vajalik juurdepÀÀs nftables'ile, mille saab omandada CAP_NET_ADMIN Ă”iguste kaudu mis tahes kasutajate identifikaatorite nimiruumi (user namespace) vĂ”i vĂ”rgu nimiruumi (network namespace), mida vĂ”ivad nĂ€iteks anda isoleeritud konteinerid. Oma sĂŒsteemide testimiseks on avaldatud eksploidi prototĂŒĂŒp.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster