Linuxi tuumas, kasutaja nimede (user namespaces) identifikaatorite piirangute rlimit töötlemiskoodis avastati haavatavus (CVE-2022-24122), mis vĂ”imaldab sĂŒsteemis privileegide tĂ”stmist. Probleem ilmneb alates Linuxi tuumast 5.14 ja kĂ”rvaldatakse vĂ€rskendustes 5.16.5 ja 5.15.19. Stabiilsed Debian, Ubuntu, SUSE/openSUSE ja RHEL harud ei ole probleemist mĂ”jutatud, kuid see esineb uutest tuumadest Fedora ja Arch Linuxis.
Viga tekkis suvel 2021 lisatud muudatuses, mis suunab teatud RLIMIT loendurite rakenduse âucountsâ struktuuri kasutamisele. RLIMIT objektide jaoks loodud âucountsâ jĂ€tkasid kasutamist pĂ€rast eraldatud mĂ€lu vabastamist (use-after-free) seotud nimede ruumi kustutamisel, mis vĂ”imaldas tĂ€ita oma koodi tuumatasemel.
Haavatavuse Ă€rakasutamine privileegide puudumisega kasutaja poolt on vĂ”imalik ainult juhul, kui sĂŒsteemis on lubatud priviligeeritud juurdepÀÀs kasutaja nimede ruumile (unprivileged user namespace), mis on vaikimisi lubatud Ubuntu ja Fedora sĂŒsteemides, kuid mitte aktiivne Debianis ja RHELis. Ămberminekuks, et haavatavust blokeerida, vĂ”ib keelata priviligeerimata juurdepÀÀsu user namespace: sysctl -w kernel.unprivileged_userns_clone=0
Allikas: opennet.ru
