Haavatavus Linuxi tuuma ucount mehhanismis, mis võimaldab tõsta oma õigusi

Linuxi tuumas tuvastati rlimit piirangute käsitlemise koodis haavatavus (CVE-2022-24122), mis võimaldab tõsta oma õiguseid süsteemis. Probleem ilmneb alates Linuxi tuumast 5.14 ja see kõrvaldatakse versioonide 5.16.5 ja 5.15.19 värskendustes. Stabiilsed Debian, Ubuntu, SUSE/openSUSE ja RHEL harud ei ole probleemiga seotud, kuid see ilmneb uusimates Fedora ja Arch Linuxi tuumades.

Veaparandus tehti suvel 2021 lisatud muudatuses, mis tõi teatud RLIMIT loendurite rakenduse üleviimise 'ucounts' struktuuri kasutamisele. RLIMIT jaoks loodud 'ucounts' objektid jätkasid mälule eraldatud ruumi vabastamise järel (use-after-free) kasutamist, kui seotud nimiruumi eemaldati, mis võimaldas käivitada oma koodi tuumatasemel.

Ründelöidud privileegide vältimiseks on võimalik ainult siis, kui süsteemis on lubatud privileegita juurdepääs kasutaja identifikaatorite nimekirja (unprivileged user namespace), mis on vaikimisi lubatud Ubuntu ja Fedora süsteemides, kuid mitte aktiviseeritud Debianis ja RHEL-is. Üks võimalus haavatavuse blokeerimiseks on privileegita juurdepääsu keelamine kasutaja nimekirjale: sysctl -w kernel.unprivileged_userns_clone=0

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster