Haavatavused Linuxi kernelis QoS-alamsüsteemis, mis võimaldavad tõsta oma privileege süsteemis.

Linuxi südamikus on tuvastatud kaks haavatavust (CVE-2023-1281, CVE-2023-1829), mis võimaldavad kohalikel kasutajatel oma õigusi süsteemis tõsta. Rünnaku teostamiseks on vajalikud volitused liikluse klassifitseerijate loomise ja muutmise jaoks, mis on saadaval CAP_NET_ADMIN õiguste olemasolu korral, mida saab omandada kasutaja nime ruumide (user namespace) loomise võimaluse korral. Probleemid ilmnevad alates südamikust 4.14 ja on kõrvaldatud 6.2 haru versioonis.

Haavatavused on põhjustatud mälule viitamisest pärast selle vabastamist (use-after-free) Linuxi südamiku QoS (Quality of Service) alamsüsteemis asuva liikluse klassifitseerija tcindex koodis. Esimene haavatavus ilmneb võistlusolukorra tõttu ebaoptimaalsete hash-filtrite uuendamisel, samas kui teine haavatavus ilmneb optimaalse hash-filtri eemaldamisel. Paranduste jälgimiseks distribuuriates saate külastada järgmisi lehti: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Haavatavuse ärakasutamise blokeerimiseks saab juhtida neid mitteprivileegitud kasutajate nimede ruumide loomise võimaluse keelata („sudo sysctl -w kernel.unprivileged_userns_clone=0”).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster