AF_PACKET soklite rakenduse haavatavus Linuxi sĂŒdamikus

Kolm aastat pĂ€rast haavatavuste laine (1, 2, 3, 4, 5) Linuxi tuuma AF_PACKET alamkomponendis tuvastatud veel ĂŒks probleem (CVE-2020-14386), mis vĂ”imaldab kohalikel privileegideta kasutajatel kĂ€itada koodi root-Ă”igustes vĂ”i vĂ€lja pÀÀseda isoleeritud konteineritest, kui nendes on root-juurdepÀÀs.

AF_PACKET sokli loomiseks ja haavatavuse Ă€ra kasutamiseks on vaja CAP_NET_RAW Ă”igusi. Siiski vĂ”ib see Ă”iguse hankida privileegideta kasutaja konteinerites, mis on loodud kasutajate nime ruumide (user namespaces) toetusega sĂŒsteemides. NĂ€iteks on Ubuntu ja Fedora vaikimisi sisse lĂŒlitatud kasutajate nime ruumid, kuid neid ei ole aktiveeritud Debianis ja RHEL-is. Androidis on AF_PACKET soklite loomise Ă”igus protsessil mediaserver, mille kaudu vĂ”ib haavatavuse Ă€ra kasutada.

Haavatavus esineb tpacket_rcv funktsioonis ja on pĂ”hjustatud netoff muutuja arvutuse veast. RĂŒndaja saab luua tingimused, kus netoff muutuja vÀÀrtus on rohkem vĂ€iksem kui maclen muutuja, mis pĂ”hjustab ĂŒlevoolu, kui arvutada "macoff = netoff - maclen" ja vale jĂ€rgneva pöidla mÀÀramine sissetulevate andmete puutule. Tulemuseks vĂ”ib rĂŒndajal olla kĂ€ivitatav kirjutamine vahemikus 1 kuni 10 baiti eraldatud puutuli.

Probleem on olemas olnud juulist 2008, st see avaldub kÔigis aktuaalsetes tuumades. Parandus on seni saadaval kujul patch. Pakettide uuenduste jÀlgimist jaotustes saab teha jÀrgmistel lehtedel: Ubuntu, Fedora, SUSE, Debian, RHEL, Arch.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster