Linuxi Netfilter ja io_uring alamsĂŒsteemides on avastatud haavatavusi, mis vĂ”imaldavad kohalikel kasutajatel tĂ”sta oma Ă”igusi sĂŒsteemis:
- Haavatavus (CVE-2023-32233) Netfilteri alamsĂŒsteemis, mis on pĂ”hjustatud vabastatud mĂ€lu kasutamisest (use-after-free) nf_tables moodulis, mis tagab nftables paketifiltri töö. Haavatavust saab kasutada, saates spetsiaalselt vormindatud taotlusi nftablesi konfiguratsiooni vĂ€rskendamiseks. RĂŒndamiseks on vajalik juurdepÀÀs nftablesile, mille saab hankida eraldi vĂ”rgu nimesĂ”idus (network namespaces) CLONE_NEWUSER, CLONE_NEWNS vĂ”i CLONE_NEWNET Ă”igustega (nĂ€iteks isoleeritud konteineri kĂ€itamise vĂ”imaluse korral).
Kasutajatele aja andmiseks paranduste rakendamiseks lubas probleemi avastanud teadlane edasi lĂŒkata ĂŒksikasjaliku teabe ja tööprototĂŒĂŒbi avaldamise nĂ€idise kuni nĂ€dalaks (kuni 15. maini), pakkudes root shelli. Haavatavus on fikseeritud versioonis 6.4-rc1. Haavatavuse parandust saab jĂ€lgida jĂ€rgmiste distributsioonide lehtedel: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Haavatavus (CVE pole veel mÀÀratud) io_uring asĂŒnkroonse sisendi/vĂ€ljundi liidese teostuses, mis on olnud Linuxi tuumas alates vĂ€ljaandest 5.1. Probleem on tingitud veast funktsioonis io_sqe_buffer_register, mis vĂ”imaldab pÀÀseda juurde fĂŒĂŒsilisele mĂ€lule staatiliselt jaotatud puutest vĂ€ljapoole. Probleem ilmneb ainult 6.3 haru versioonis ja fikseeritakse valmivas 6.3.2 vĂ€rskenduses. Testimiseks on juba saadaval töötav eksploiti prototĂŒĂŒp, mis vĂ”imaldab tĂ€ita koodi tuuma Ă”igustega.
Allikas: opennet.ru
