Vulnérabilité locale dans nftables qui permet d'élever ses privilèges.

Une vulnérabilité a été découverte dans Netfilter, le sous-système du noyau Linux utilisé pour filtrer et modifier les paquets réseau (CVE non attribué), permettant à un utilisateur local d'exécuter du code au niveau du noyau et d'élever ses privilèges dans le système. Les chercheurs ont démontré un exploit qui a permis à un utilisateur local d'obtenir des droits root sur Ubuntu 22.04 avec le noyau 5.15.0-39-generic. Initialement, l'information sur la vulnérabilité devait être publiée le 15 août, mais en raison de la diffusion d'un e-mail contenant un prototype de l'exploit dans une liste de diffusion publique, l'embargo sur la divulgation a été levé.

Le problème apparaît à partir de la version du noyau 5.8 et est causé par un dépassement de tampon dans le code de traitement des ensembles dans le module nf_tables, survenant en raison de l'absence de vérifications appropriées dans la fonction nft_set_elem_init. L'erreur a été introduite dans une modification qui élargit la zone de stockage pour les éléments de liste à 128 octets.

Pour mener l'attaque, un accès à nftables est nécessaire, qui peut être obtenu dans un espace de noms réseau séparé (network namespaces) avec les droits CLONE_NEWUSER, CLONE_NEWNS ou CLONE_NEWNET (par exemple, en ayant la possibilité de lancer un conteneur isolé). Aucun correctif n'est encore disponible. Pour bloquer l'exploitation de la vulnérabilité sur les systèmes ordinaires, il convient de s'assurer que la création d'espaces de noms par des utilisateurs non privilégiés est désactivée ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster