Linuxi tuuma QoS-alamsüsteemi haavatavused, mis võimaldavad tõsta oma privileege süsteemis.

Linuxi tuumas tuvastati kaks haavatavust (CVE-2023-1281, CVE-2023-1829), mis võimaldavad kohalikel kasutajatel oma õigusi süsteemis tõsta. Rünnaku läbiviimiseks on vajalikud õigused, et luua ja muuta liiklusklassifikaatoreid, mis on saadaval siis, kui on olemas CAP_NET_ADMIN õigused, mida saab omandada kasutaja nimi (user namespace) loomise võimaluse kaudu. Probleemid ilmnevad alates tuumast 4.14 ja on parandatud versioonis 6.2.

Haavatavused on põhjustatud mälu juurde pääsemisest pärast selle vabastamist (use-after-free) Linuxi tuuma QoS (teenuse kvaliteet) alam süsteemi kuuluvates liiklusklassifikaatori tcindex koodis. Esimene haavatavus ilmneb ebaoptimaalsete hash-filtrite värskendamise ajal esineva võistluse oleku tõttu, teine haavatavus aga optimaalse hash-filtri eemaldamisel. Paranduste jälgimist jaotustes saab teha järgmistelt lehtedelt: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Haavatavuse ärakasutamise vältimiseks on võimalik välja lülitada mitteprivileeritud kasutajate nimede loomise võimalus ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster