Haavatavus netfilter alam-sĂŒsteemis, mis vĂ”imaldab kĂ€itada koodi Linuxi tuumatasemel.

Netfilteris, Linuxi tuuma all oleva sĂŒsteemi, mis on mĂ”eldud vĂ”rgupakettide filtreerimiseks ja muutmiseks, on avastatud haavatavus (CVE-2022-25636), mis vĂ”imaldab kĂ€ivitada tuuma tasemel koodi. On teatatud, et on luua eksploidi nĂ€idis, mis vĂ”imaldab kohalikul kasutajal tĂ”sta oma privileege Ubuntu 21.10 juhul, kui KASLR kaitsesĂŒsteem on vĂ€lja lĂŒlitatud. Probleem ilmneb alates tuumast 5.4. Parandus on saadaval praegu patch'ina (korrektuursed tuuma vĂ€ljalasked ei ole veel koostatud). Pakettide vĂ€rskenduste avaldamise jĂ€lgimiseks jaotustes saab vaadata jĂ€rgmistel lehtedel: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

Haavatavus tuleneb vea tĂ”ttu massiivi flow->rule->action.entries suuruse arvutamisel funktsioonis nft_fwd_dup_netdev_offload (mÀÀritud failis net/netfilter/nf_dup_netdev.c), mis vĂ”ib viia rĂŒndaja kontrollitavate andmete kirjutamiseni eraldatud puhvri piirest vĂ€lja. Viga ilmneb „dup” ja „fwd” reeglite seadistamisel, mille jaoks rakendatakse pakettide töötlemise riistvaralist kiirendust (offload). Kuna ĂŒlevool toimub enne paketifilterreegli loomist ja offload'i toe kontrollimist, on haavatavus rakendatav ka vĂ”rgu seadmed, mis ei toeta riistvaralist kiirendust, nĂ€iteks loopback-liides.

On mĂ€rgitud, et probleem on suhteliselt kerge Ă€ra kasutada, kuna puhvrist vĂ€ljapoole ulatuvad vÀÀrtused vĂ”ivad kirjutada net_device struktuuri nĂ€idiku ning jĂ€lle kirjutatud vÀÀrtuste andmed naasevad kasutajaruumi, mis vĂ”imaldab teada saada rĂŒnnaku teostamiseks vajalikud mĂ€luaadressid. Haavatavuse rakendamiseks on vajalik kindlate reeglite loomine nftables'is, mis on vĂ”imalik ainult CAP_NET_ADMIN privileegide olemasolu korral, mis vĂ”ivad saada enamasti privileegita kasutaja poolt eraldi vĂ”rgu nimede ruumis (network namespaces). Haavatavust saab kasutada ka konteinerite isolatsioonisĂŒsteemide rĂŒndamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster