Linuxi tuumas on tuvastatud mitmeid haavatavusi, mis on pĂ”hjustatud juba vabastatud mĂ€lualadele juurde pÀÀsemisest ja vĂ”imaldavad kohalikul kasutajal oma privileege sĂŒsteemis tĂ”sta. KĂ”igi kĂ€sitletavate probleemide jaoks on loodud töötavad Ă€rakasutamise prototĂŒĂŒbid, mis avaldatakse nĂ€dal pĂ€rast haavatavuste avalikustamist. Probleemide lahendamiseks mĂ”eldud plaastrid on saadetud Linuxi tuuma arendajatele.
- CVE-2022-2588 â haavatavus cls_route filtri teostuses, mille pĂ”hjustab viga, mistĂ”ttu nulldeskriptorit kĂ€sitletakse ja vana filter ei eemaldata rĂ€sitabelist mĂ€lu puhastamiseni. Haavatavus on olemas alates versioonist 2.6.12-rc2. RĂŒnnaku lĂ€biviimiseks on vajalik CAP_NET_ADMIN Ă”iguste olemasolu, mida saab hankida, kui on juurdepÀÀs vĂ”rgu nimede (network namespace) vĂ”i kasutaja nimede (user namespace) loomiseks. Kaitse kĂ”rvalehoidmiseks vĂ”ib cls_route mooduli keelata, lisades modprobe.conf faili rea 'install cls_route /bin/true'.
- CVE-2022-2586 â haavatavus netfilteri alamsĂŒsteemis nf_tables moodulis, mis toetab nftablesi pakettfiltrit. Probleem on pĂ”hjustatud sellest, et nft objekt vĂ”ib viidata teise tabeli set-nimekirjale, mis toob kaasa vabastatud mĂ€luala juurde pÀÀsemise pĂ€rast selle tabeli kustutamist. Haavatavus on olemas alates versioonist 3.16-rc1. RĂŒnnaku lĂ€biviimiseks on vajalik CAP_NET_ADMIN Ă”iguste olemasolu, mida saab hankida, kui on juurdepÀÀs vĂ”rgu nimede (network namespace) vĂ”i kasutaja nimede (user namespace) loomiseks.
- CVE-2022-2585 â haavatavus POSIX CPU taimeris, mille pĂ”hjustab see, et mitte juhtiva lĂ”ime kĂ€ivitamisel jÀÀb taimeri struktuur nimekirja, vaatamata mĂ€lu, mis on selle hoidmiseks eraldatud, puhastamisele. Haavatavus on olemas alates versioonist 3.16-rc1.
Allikas: opennet.ru
