RĂŒnnakumehhanismi uputus Linuxi kerneli ucount'is, mis vĂ”imaldab privileegide tĂ”stmist

Linuxi tuumas, kasutaja nimede (user namespaces) identifikaatorite piirangute rlimit töötlemiskoodis avastati haavatavus (CVE-2022-24122), mis vĂ”imaldab sĂŒsteemis privileegide tĂ”stmist. Probleem ilmneb alates Linuxi tuumast 5.14 ja kĂ”rvaldatakse vĂ€rskendustes 5.16.5 ja 5.15.19. Stabiilsed Debian, Ubuntu, SUSE/openSUSE ja RHEL harud ei ole probleemist mĂ”jutatud, kuid see esineb uutest tuumadest Fedora ja Arch Linuxis.

Viga tekkis suvel 2021 lisatud muudatuses, mis suunab teatud RLIMIT loendurite rakenduse „ucounts” struktuuri kasutamisele. RLIMIT objektide jaoks loodud „ucounts” jĂ€tkasid kasutamist pĂ€rast eraldatud mĂ€lu vabastamist (use-after-free) seotud nimede ruumi kustutamisel, mis vĂ”imaldas tĂ€ita oma koodi tuumatasemel.

Haavatavuse Ă€rakasutamine privileegide puudumisega kasutaja poolt on vĂ”imalik ainult juhul, kui sĂŒsteemis on lubatud priviligeeritud juurdepÀÀs kasutaja nimede ruumile (unprivileged user namespace), mis on vaikimisi lubatud Ubuntu ja Fedora sĂŒsteemides, kuid mitte aktiivne Debianis ja RHELis. Ümberminekuks, et haavatavust blokeerida, vĂ”ib keelata priviligeerimata juurdepÀÀsu user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster