Une vulnérabilité (CVE-2022-24122) a été identifiée dans le noyau Linux dans le code de gestion des limites rlimit dans différents espaces de noms des identifiants d'utilisateurs (user namespaces), permettant d'élever ses privilèges dans le système. Ce problème apparaît à partir du noyau Linux 5.14 et sera corrigé dans les mises à jour 5.16.5 et 5.15.19. Les branches stables de Debian, Ubuntu, SUSE/openSUSE et RHEL ne sont pas concernées, mais le problème se manifeste dans les noyaux récents de Fedora et d'Arch Linux.
L'erreur a été introduite dans le changement ajouté à l'été 2021, qui modifie la mise en œuvre de certains compteurs RLIMIT pour utiliser la structure « ucounts ». Les objets « ucounts » créés pour RLIMIT continuaient d'être utilisés après la libération de la mémoire qui leur était allouée (use-after-free) lors de la suppression de l'espace de noms associé, ce qui permettait d'exécuter son propre code au niveau du noyau.
L'exploitation de la vulnérabilité par un utilisateur non privilégié n'est possible que si l'accès non privilégié à l'espace de noms des identifiants d'utilisateurs (unprivileged user namespace) est activé dans le système, ce qui est activé par défaut dans Ubuntu et Fedora, mais pas dans Debian et RHEL. Comme solution pour bloquer la vulnérabilité, il est possible de désactiver l'accès non privilégié à l'espace de noms d'utilisateur : sysctl -w kernel.unprivileged_userns_clone=0
Source : opennet.ru
