Des vulnérabilités ont été découvertes dans les sous-systèmes du noyau Linux Netfilter et io_uring, permettant à un utilisateur local d'élever ses privilèges dans le système :
- La vulnérabilité (CVE-2023-32233) dans le sous-système Netfilter, causée par un accès à la mémoire après libération (use-after-free) dans le module nf_tables, qui gère le filtrage des paquets nftables. La vulnérabilité peut être exploitée en envoyant des requêtes spécialement conçues pour mettre à jour la configuration de nftables. Pour mener l'attaque, un accès à nftables est requis, que l'on peut obtenir dans un espace de noms réseau (network namespaces) séparé, avec les droits CLONE_NEWUSER, CLONE_NEWNS ou CLONE_NEWNET (par exemple, lorsque l’on a la possibilité de lancer un conteneur isolé).
Pour donner aux utilisateurs le temps d'installer les mises à jour, le chercheur ayant découvert le problème a promis de retarder d'une semaine (jusqu'au 15 mai) la publication de détails et d'un exemple de l'exploit fonctionnel, fournissant un accès root. La vulnérabilité a été corrigée dans la mise à jour 6.4-rc1. On peut suivre la correction de la vulnérabilité dans les distributions aux pages suivantes : Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Une vulnérabilité (CVE pas encore attribuée) dans l'implémentation de l'interface d'E/S asynchrone io_uring, incluse dans le noyau Linux depuis la version 5.1. Le problème est causé par une erreur dans la fonction io_sqe_buffer_register, permettant d'accéder à la mémoire physique en dehors du tampon statiquement alloué. Le problème ne se manifeste que dans la branche 6.3 et sera corrigé dans la mise à jour 6.3.2 à venir. Un prototype fonctionnel de l'exploit qui permet d'exécuter du code avec les privilèges du noyau est déjà disponible pour les tests.
Source : opennet.ru
