Plusieurs vulnérabilités récemment découvertes :
- CVE-2023-39191 â une vulnĂ©rabilitĂ© dans la sous-systĂšme eBPF, permettant Ă un utilisateur local de rehausser ses privilĂšges et d'exĂ©cuter du code au niveau du noyau Linux. Cette vulnĂ©rabilitĂ© est causĂ©e par un contrĂŽle incorrect des programmes eBPF fournis par l'utilisateur pour exĂ©cution. Pour mener l'attaque, l'utilisateur doit ĂȘtre en mesure de charger son propre programme BPF (si le paramĂštre kernel.unprivileged_bpf_disabled est dĂ©fini Ă 0, comme c'est le cas sous Ubuntu 20.04). Les informations concernant la vulnĂ©rabilitĂ© ont Ă©tĂ© transmises aux dĂ©veloppeurs du noyau en dĂ©cembre dernier, et un correctif a Ă©tĂ© discrĂštement incorporĂ© en janvier.
- CVE-2023-42753 â une erreur dans la gestion des index de tableaux dans l'implĂ©mentation d'ipset dans le sous-systĂšme du noyau netfilter, qui peut ĂȘtre utilisĂ©e pour incrĂ©menter/dĂ©crĂ©menter des pointeurs et crĂ©er des conditions permettant d'Ă©crire ou de lire en dehors de la mĂ©moire allouĂ©e. Un prototype d'exploitat a Ă©tĂ© prĂ©parĂ© pour vĂ©rifier la prĂ©sence de vulnĂ©rabilitĂ©s, entraĂźnant un plantage (des scĂ©narios d'exploitation plus dangereux ne sont pas exclus). Le correctif est inclus dans les versions du noyau 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
- CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 â plusieurs vulnĂ©rabilitĂ©s dans le noyau Linux, entraĂźnant une fuite de contenu de mĂ©moire du noyau en raison de la possibilitĂ© de lire depuis des zones en dehors du tampon allouĂ© dans les fonctions match_flags et u32_match_it du sous-systĂšme Netfilter, ainsi que dans le code de traitement des filtres d'Ă©tat. Les vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es en aoĂ»t (1, 2) et en juin.
- CVE-2023-42755 â une vulnĂ©rabilitĂ© permettant Ă un utilisateur local non privilĂ©giĂ© de provoquer un plantage du noyau en raison d'une erreur dans la gestion des pointeurs dans le classificateur de trafic rsvp. Le problĂšme se manifeste dans les noyaux LTS 6.1, 5.15, 5.10, 5.4, 4.19 et 4.14. Un prototype d'exploitat a Ă©tĂ© prĂ©parĂ©. Le correctif n'a pas encore Ă©tĂ© intĂ©grĂ© dans le noyau et est disponible sous forme de patch.
- CVE-2023-42756 â une condition de compĂ©tition dans le sous-systĂšme du noyau NetFilter, qui peut ĂȘtre exploitĂ©e par un utilisateur local pour provoquer un Ă©tat de panique. Un prototype d'exploitat est disponible, fonctionnant au moins dans les noyaux 6.5.rc7, 6.1 et 5.10. Le correctif n'a pas encore Ă©tĂ© intĂ©grĂ© dans le noyau et est disponible sous forme de patch.
- CVE-2023-4527 â dĂ©bordement de pile dans la bibliothĂšque Glibc, se produisant dans la fonction getaddrinfo lors du traitement d'une rĂ©ponse DNS de plus de 2048 octets. La vulnĂ©rabilitĂ© peut entraĂźner une fuite de donnĂ©es de la pile ou un plantage. La vulnĂ©rabilitĂ© se manifeste uniquement dans les versions de Glibc supĂ©rieures Ă 2.36 lors de l'utilisation de l'option « no-aaaa » dans /etc/resolv.conf.
- CVE-2023-40474, CVE-2023-40475 â vulnĂ©rabilitĂ©s dans le framework multimĂ©dia GStreamer, causĂ©es par un dĂ©bordement entier dans les gestionnaires de fichiers vidĂ©o au format MXF. Les vulnĂ©rabilitĂ©s peuvent permettre l'exĂ©cution de code malveillant lors du traitement de fichiers MXF spĂ©cialement conçus par une application utilisant GStreamer. Le problĂšme a Ă©tĂ© corrigĂ© dans le paquet gst-plugins-bad 1.22.6.
- CVE-2023-40476 â dĂ©bordement de tampon dans le gestionnaire vidĂ©o au format H.265 proposĂ© par GStreamer, permettant d'exĂ©cuter du code lors du traitement de vidĂ©os spĂ©cialement conçues. La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans le paquet gst-plugins-bad 1.22.6.
- Analyse â analyse de l'exploit utilisant la vulnĂ©rabilitĂ© CVE-2023-36664 dans le paquet Ghostscript pour exĂ©cuter son code lors de l'ouverture de documents spĂ©cialement conçus au format PostScript. Le problĂšme est causĂ© par un traitement incorrect des noms de fichiers commençant par le caractĂšre « | » ou le prĂ©fixe %pipe%. La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans la version Ghostscript 10.01.2.
- CVE-2023-3341, CVE-2023-4236 â vulnĂ©rabilitĂ©s dans le serveur DNS BIND 9, conduisant Ă un plantage du processus named lors du traitement de messages de contrĂŽle spĂ©cialement formatĂ©s (un accĂšs au port TCP, via lequel se fait le contrĂŽle de named (par dĂ©faut ouvert uniquement pour l'interface loopback), sans besoin de connaĂźtre la clĂ© RNDC) ou Ă la crĂ©ation d'une charge Ă©levĂ©e en mode DNS-over-TLS. Les vulnĂ©rabilitĂ©s ont Ă©tĂ© corrigĂ©es dans les versions BIND 9.16.44, 9.18.19 et 9.19.17.
- CVE-2023-4504 â vulnĂ©rabilitĂ© dans le serveur l'impression CUPS et la bibliothĂšque libppd, entraĂźnant un dĂ©bordement de tampon lors du traitement de documents spĂ©cialement conçus au format Postscript. L'exploitation de la vulnĂ©rabilitĂ© pour exĂ©cuter son propre code dans le systĂšme n'est pas exclue. Le problĂšme a Ă©tĂ© corrigĂ© dans les versions CUPS 2.4.7 (patch) et libppd 2.0.0 (patch).
Source : opennet.ru
