Une autre vulnérabilité dans la sous-système du noyau Linux Netfilter.

Une vulnérabilité a été révélée dans le sous-système du noyau Netfilter (CVE-2022-1972), similaire à un problème découvert à la fin mai. Cette nouvelle vulnérabilité permet également à un utilisateur local d'obtenir des droits root dans le système par le biais de manipulations avec les règles dans nftables et nécessite un accès à nftables, qui peut être obtenu dans un espace de noms distinct (network namespace ou user namespace) avec des droits CLONE_NEWUSER, CLONE_NEWNS ou CLONE_NEWNET (par exemple, en ayant la possibilité de démarrer un conteneur isolé).

Le problème est causé par une erreur dans le code de traitement des listes set avec des champs incluant plusieurs plages, entraînant des écritures hors de la zone mémoire allouée lors du traitement de paramètres de listeMalformed. Les chercheurs ont réussi à préparer un exploit fonctionnel pour obtenir des droits root sur Ubuntu 21.10 avec le noyau 5.13.0-39-generic. La vulnérabilité se manifeste à partir du noyau 5.6. Un correctif a été proposé sous la forme d'un patch. Pour bloquer l'exploitation de la vulnérabilité dans des systèmes ordinaires, il convient de s'assurer que la possibilité de créer des espaces de noms par des utilisateurs non privilégiés est désactivée ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

De plus, des informations ont été publiées concernant trois vulnérabilités dans le noyau liées au sous-système NFC. Ces vulnérabilités permettent de provoquer un arrêt d'urgence par l'action d'un utilisateur non privilégié (des vecteurs d'attaque plus dangereux n'ont pas encore été démontrés) :

  • CVE-2022-1734 — accès à la mémoire déjà libérée (use-after-free) dans le pilote nfcmrvl (drivers/nfc/nfcmrvl), se manifestant lors de la simulation d'un appareil NFC dans l'espace utilisateur.
  • CVE-2022-1974 — accès à la mémoire déjà libérée dans les fonctions netlink pour les appareils NFC (/net/nfc/core.c), se manifestant lors de l'enregistrement d'un nouvel appareil. Comme la vulnérabilité précédente, ce problème peut être exploité par la simulation d'un appareil NFC dans l'espace utilisateur.
  • CVE-2022-1975 — erreur dans le code de chargement des micrologiciels pour les appareils NFC, pouvant être utilisée pour provoquer un état de "panic".

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster