Linuxi Netfilter ja io_uring alamsüsteemides on avastatud haavatavusi, mis võimaldavad kohalikel kasutajatel tõsta oma õigusi süsteemis:
- Haavatavus (CVE-2023-32233) Netfilteri alamsüsteemis, mis on põhjustatud vabastatud mälu kasutamisest (use-after-free) nf_tables moodulis, mis tagab nftables paketifiltri töö. Haavatavust saab kasutada, saates spetsiaalselt vormindatud taotlusi nftablesi konfiguratsiooni värskendamiseks. Ründamiseks on vajalik juurdepääs nftablesile, mille saab hankida eraldi võrgu nimesõidus (network namespaces) CLONE_NEWUSER, CLONE_NEWNS või CLONE_NEWNET õigustega (näiteks isoleeritud konteineri käitamise võimaluse korral).
Kasutajatele aja andmiseks paranduste rakendamiseks lubas probleemi avastanud teadlane edasi lükata üksikasjaliku teabe ja tööprototüübi avaldamise näidise kuni nädalaks (kuni 15. maini), pakkudes root shelli. Haavatavus on fikseeritud versioonis 6.4-rc1. Haavatavuse parandust saab jälgida järgmiste distributsioonide lehtedel: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Haavatavus (CVE pole veel määratud) io_uring asünkroonse sisendi/väljundi liidese teostuses, mis on olnud Linuxi tuumas alates väljaandest 5.1. Probleem on tingitud veast funktsioonis io_sqe_buffer_register, mis võimaldab pääseda juurde füüsilisele mälule staatiliselt jaotatud puutest väljapoole. Probleem ilmneb ainult 6.3 haru versioonis ja fikseeritakse valmivas 6.3.2 värskenduses. Testimiseks on juba saadaval töötav eksploiti prototüüp, mis võimaldab täita koodi tuuma õigustega.
Allikas: opennet.ru
