Kolm aastat pĂ€rast haavatavuste laine (, , , , ) Linuxi tuuma AF_PACKET alamkomponendis veel ĂŒks probleem (), mis vĂ”imaldab kohalikel privileegideta kasutajatel kĂ€itada koodi root-Ă”igustes vĂ”i vĂ€lja pÀÀseda isoleeritud konteineritest, kui nendes on root-juurdepÀÀs.
AF_PACKET sokli loomiseks ja haavatavuse Ă€ra kasutamiseks on vaja CAP_NET_RAW Ă”igusi. Siiski vĂ”ib see Ă”iguse hankida privileegideta kasutaja konteinerites, mis on loodud kasutajate nime ruumide (user namespaces) toetusega sĂŒsteemides. NĂ€iteks on Ubuntu ja Fedora vaikimisi sisse lĂŒlitatud kasutajate nime ruumid, kuid neid ei ole aktiveeritud Debianis ja RHEL-is. Androidis on AF_PACKET soklite loomise Ă”igus protsessil mediaserver, mille kaudu vĂ”ib haavatavuse Ă€ra kasutada.
Haavatavus esineb tpacket_rcv funktsioonis ja on pĂ”hjustatud netoff muutuja arvutuse veast. RĂŒndaja saab luua tingimused, kus netoff muutuja vÀÀrtus on rohkem vĂ€iksem kui maclen muutuja, mis pĂ”hjustab ĂŒlevoolu, kui arvutada "macoff = netoff - maclen" ja vale jĂ€rgneva pöidla mÀÀramine sissetulevate andmete puutule. Tulemuseks vĂ”ib rĂŒndajal olla kĂ€ivitatav kirjutamine vahemikus 1 kuni 10 baiti eraldatud puutuli.
Probleem on olemas olnud juulist 2008, st see avaldub kÔigis aktuaalsetes tuumades. Parandus on seni saadaval kujul . Pakettide uuenduste jÀlgimist jaotustes saab teha jÀrgmistel lehtedel: , , , , , .
Allikas: opennet.ru
