Vulnérabilités dans le sous-système QoS du noyau Linux permettant d'élever ses privilèges dans le système

Deux vulnérabilités ont été détectées dans le noyau Linux (CVE-2023-1281, CVE-2023-1829), permettant à un utilisateur local d'élever ses privilèges dans le système. Pour mener à bien une attaque, des droits pour créer et modifier des classificateurs de trafic sont nécessaires, droits accessibles lorsqu'on dispose des permissions CAP_NET_ADMIN, que l'on peut obtenir en ayant la possibilité de créer des espaces de noms d'identificateurs utilisateur (user namespace). Les problèmes se manifestent à partir du noyau 4.14 et ont été corrigés dans la branche 6.2.

Les vulnérabilités sont causées par un accès à la mémoire après sa libération (use-after-free) dans le code du classificateur de trafic tcindex, faisant partie de la sous-système QoS (Qualité de service) du noyau Linux. La première vulnérabilité se manifeste en raison d'une condition de course lors de la mise à jour de filtres de hachage non optimaux, tandis que la seconde apparaît lors de la suppression d'un filtre de hachage optimal. Vous pouvez suivre les corrections dans les distributions suivantes : Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Pour bloquer l'exploitation de la vulnérabilité, il est possible de désactiver la création d'espaces de noms par des utilisateurs non privilégiés (« sudo sysctl -w kernel.unprivileged_userns_clone=0 »).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster