Linuxi tuumas on tuvastatud mitu haavatavust, mis on põhjustatud juba vabastatud mälupiirkondadele juurdepääsust ja mis võimaldavad kohalikel kasutajatel oma privileege süsteemis tõsta. Kõigi käsitletud probleemide jaoks on loodud tööprototüübid, mis avaldatakse nädal pärast haavatavustest teabe edastamist. Probleemide lahendamise plaastrid on saadetud Linuxi tuuma arendajatele.
- CVE-2022-2588 — haavatavus cls_route filtri rakenduses, mis on põhjustatud veast, mille tõttu nulldeskriptorit käsitletud, ei eemaldatud vana filtrit hash-tabelist enne mälu eraldamist. Haavatavus on olemas alates versioonist 2.6.12-rc2. Rünnaku teostamiseks on vajalik CAP_NET_ADMIN õiguste omamine, mida saab saada, kui on juurdepääs võrgu nimiruumi (network namespace) või kasutaja nimiruumi (user namespace) loomisele. Kaitse alternatiivina võib cls_route mooduli keelata, lisades modprobe.conf faili rea ‘install cls_route /bin/true’.
- CVE-2022-2586 — haavatavus netfilteri alamsüsteemis nf_tables, mis toetab nftablesi paketifiltrit. Probleem tuleneb sellest, et nft-objekt võib viidata set-loendile teises tabelis, mis toob kaasa vabastatud mälu kasutamise pärast selle tabeli eemaldamist. Haavatavus on olemas alates 3.16-rc1 versioonist. Rünnakuks on vajalik CAP_NET_ADMIN õiguste olemasolu, mida saab omada, kui on juurdepääs võrgu nimespetsiifiliste või kasutaja nimespetsiifiliste ruumide loomisele.
- CVE-2022-2585 — haavatavus POSIX CPU ajastajas, mille põhjustab see, et mittejuhtiva lõime teostamisel jääb ajastaja struktuur nimekirja, hoolimata allokeeritud mälust vabastamisest. Haavatavus on olemas alates 3.16-rc1 versioonist.
Allikas: opennet.ru
