Linuxi tuumas on avastatud mitu ohtlikku haavatavust, mis vĂ”imaldavad kohalikul kasutajal tĂ”sta oma privileege sĂŒsteemis. KĂ”igi kĂ€sitletud probleemide jaoks on valmistatud töötavad eksploiteerimise prototĂŒĂŒbid.
- Haavatavus (CVE-2022-0995) watch_queue sĂŒndmuste jĂ€lgimise alamprogrammis, mis viib andmete salvestamiseni tuuma mĂ€lu aladele vĂ€ljaspool eraldatud puhvrid. RĂŒnnaku vĂ”ib sooritada iga ĂŒhegi privileegita kasutaja ja see vĂ”ib pĂ”hjustada oma koodi kĂ€ivitamist tuuma Ă”igustes. Haavatavus esineb funktsioonis watch_queue_set_size() ning on seotud kĂ”igi nĂ€idikute loendis puhastamise katsega, isegi kui neile ei ole eraldatud mĂ€lu. Probleem ilmneb, kui tuum on kompileeritud konfiguratsiooni valiku âCONFIG_WATCH_QUEUE=yâ abil, mida kasutatakse enamikus Linuxi distributsioonides.
Haavatavus on kĂ”rvaldatud 11. mĂ€rtsil tuuma muudatuses. Pakettide uuendamise avaldamise jĂ€lgimiseks distributsioonides on need lehed: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Eksploiteerimise prototĂŒĂŒp on juba avalikult saadaval ja vĂ”imaldab saada root-juurdepÀÀsu, kui see kĂ€ivitatakse Ubuntu 21.10 tuumaga 5.13.0-37.

- Haavatavus (CVE-2022-27666) esp4 ja esp6 tuumamoodulites, mis sisaldavad ESP-muundusi (Encapsulating Security Payload) IPsec-i rakendamisel IPv4 ja IPv6 korral. Haavatavus vĂ”imaldab kohalikel kasutajatel, kellel on tavapĂ€rased Ă”igused, kirjutada ĂŒle tuuma mĂ€lu objekte ja tĂ”sta oma Ă”igusi sĂŒsteemis. Probleem tuleneb sellest, et ei kontrollita eraldatud mĂ€lumahtu ja tegelikult saadud andmeid, samas kui sĂ”numi maksimaalne suurus vĂ”ib ĂŒletada mĂ€lustruktuuride jaoks eraldatud maksimaalset suurust skb_page_frag_refill.
Haavatavus on kĂ”rvaldatud tuumades 7. mĂ€rtsil (parandatud versioonides 5.17, 5.16.15 jne). Pakettide vĂ€rskenduste avaldamist jaotustes saab jĂ€lgida jĂ€rgmistelt lehtedelt: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. TööprototĂŒĂŒp eksploidist, mis vĂ”imaldab tavauseril saada root-juurdepÀÀsu Ubuntu Desktop 21.10 vaikeseadistustes, on juba avaldatud GitHubis. On vĂ€idetud, et vĂ€ikeste muudatustega töötaks eksploit ka Fedora ja Debianis. Ăhe tĂ€helepanekuna oli eksploit algselt ette valmistatud pwn2own 2022 vĂ”istlusel osalemiseks, kuid tuumaarendajad tuvastasid ja kĂ”rvaldasid sellega seotud vea, seetĂ”ttu otsustati haavatavuse ĂŒksikasjad avalikustada.
- Kaks haavatavust (CVE-2022-1015, CVE-2022-1016) netfilter alamsĂŒsteemis nf_tables moodulis, mis tagab nftables pakettfilteri toimimise. Esimene probleem vĂ”imaldab kohalikul, mittepriviligeeritud kasutajal saavutada kogumist vĂ€ljaspool eraldatud vahemĂ€lu virna. Ălevool tekib teatud viisil vormistatud nftables vĂ€ljendite töötlemisel, mida töödeldakse kasutaja mÀÀratud indeksite kontrollimise etapis, kellel on juurdepÀÀs nftables reeglitele.
Rikkumine on tingitud sellest, et arendajad eeldasid, et vÀÀrtus âenum nft_registers regâ on ĂŒhe baitine, samas kui teatud optimeerimiste lubamisel vĂ”ib kompilaator C89 spetsifikatsiooni kohaselt kasutada 32-bitist vÀÀrtust. Selle omaduse tĂ”ttu ei vasta mĂ€luproovides ja eraldamistes kasutatav suurus tegelikele andmete suurusele struktuuris, mis pĂ”hjustab struktuuri saba kattumise virna pointeritega.
Probleemi saab Ă€ra kasutada, et kĂ€ivitada enda kood tuuma tasemel, kuid edukaks rĂŒnnakuks on vajalik juurdepÀÀs nftables'ile, mida saab saada eraldi vĂ”rgu nimedega (network namespaces) CLONE_NEWUSER vĂ”i CLONE_NEWNET Ă”iguste olemasolul (nĂ€iteks isoleeritud konteineri kĂ€itamise vĂ”imaluse korral). Rikkumine on samuti tihedalt seotud kompilaatori optimeerimisega, mis nĂ€iteks sisselĂŒlitatakse âCONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=yâ reĆŸiimis kompileerimise kĂ€igus. Rikkumise vĂ”imaldamine on alates Linuxi kernelist 5.12 vĂ”imalik.
Teine haavatavus netfilteris tuleneb juba vabastatud mÀlupiirkonna (use-after-free) kÀsitlemisest nft_do_chain'i töötlejas ning see vÔib viia mittealgatatud mÀlupiirkondade lekkeni, mida vÔib lugeda nftables'i vÀljendite manipuleerimise kaudu ja kasutada nÀiteks muude haavatavuste exploitide arendamisel pointerite aadresside mÀÀramiseks. Haavatavuse Àrakasutamine on vÔimalik alates Linuxi kerneli 5.13 versioonist.
Haavatavused on kÔrvaldatud tÀnaste kerneli parandavate vÀrskendustega 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 ja 4.9.309. Pakettide vÀrskenduste avaldamist distributsioonides saab jÀlgida nende lehtede kaudu: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Probleemide avastanud teadlane teatas, et valmivad töökeskkonna exploitid mÔlema haavatavuse jaoks, mis kavatsetakse avaldada paaripÀeva pÀrast, kui distributsioonid vÀljastavad kerneli pakettide vÀrskendused.
Allikas: opennet.ru

