Linuxi ydas tuvastatud Àrakasutatavad haavatavused POSIX CPU taimeris, cls_route'is ja nf_tables'is

Linuxi tuumas on tuvastatud mitmeid haavatavusi, mis on pĂ”hjustatud juba vabastatud mĂ€lualadele juurde pÀÀsemisest ja vĂ”imaldavad kohalikul kasutajal oma privileege sĂŒsteemis tĂ”sta. KĂ”igi kĂ€sitletavate probleemide jaoks on loodud töötavad Ă€rakasutamise prototĂŒĂŒbid, mis avaldatakse nĂ€dal pĂ€rast haavatavuste avalikustamist. Probleemide lahendamiseks mĂ”eldud plaastrid on saadetud Linuxi tuuma arendajatele.

  • CVE-2022-2588 — haavatavus cls_route filtri teostuses, mille pĂ”hjustab viga, mistĂ”ttu nulldeskriptorit kĂ€sitletakse ja vana filter ei eemaldata rĂ€sitabelist mĂ€lu puhastamiseni. Haavatavus on olemas alates versioonist 2.6.12-rc2. RĂŒnnaku lĂ€biviimiseks on vajalik CAP_NET_ADMIN Ă”iguste olemasolu, mida saab hankida, kui on juurdepÀÀs vĂ”rgu nimede (network namespace) vĂ”i kasutaja nimede (user namespace) loomiseks. Kaitse kĂ”rvalehoidmiseks vĂ”ib cls_route mooduli keelata, lisades modprobe.conf faili rea 'install cls_route /bin/true'.
  • CVE-2022-2586 — haavatavus netfilteri alamsĂŒsteemis nf_tables moodulis, mis toetab nftablesi pakettfiltrit. Probleem on pĂ”hjustatud sellest, et nft objekt vĂ”ib viidata teise tabeli set-nimekirjale, mis toob kaasa vabastatud mĂ€luala juurde pÀÀsemise pĂ€rast selle tabeli kustutamist. Haavatavus on olemas alates versioonist 3.16-rc1. RĂŒnnaku lĂ€biviimiseks on vajalik CAP_NET_ADMIN Ă”iguste olemasolu, mida saab hankida, kui on juurdepÀÀs vĂ”rgu nimede (network namespace) vĂ”i kasutaja nimede (user namespace) loomiseks.
  • CVE-2022-2585 — haavatavus POSIX CPU taimeris, mille pĂ”hjustab see, et mitte juhtiva lĂ”ime kĂ€ivitamisel jÀÀb taimeri struktuur nimekirja, vaatamata mĂ€lu, mis on selle hoidmiseks eraldatud, puhastamisele. Haavatavus on olemas alates versioonist 3.16-rc1.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster