Des vulnérabilités exploitables ont été identifiées dans le noyau Linux concernant le minuteur CPU POSIX, cls_route et nf_tables

Le noyau Linux a révélé plusieurs vulnérabilités causées par l'accÚs à des zones mémoire déjà libérées, permettant à un utilisateur local d'augmenter ses privilÚges dans le systÚme. Pour toutes les vulnérabilités identifiées, des prototypes d'exploits fonctionnels ont été créés, qui seront publiés une semaine aprÚs l'annonce des vulnérabilités. Des correctifs pour résoudre ces problÚmes ont été envoyés aux développeurs du noyau Linux.

  • CVE-2022-2588 — une vulnĂ©rabilitĂ© dans l'implĂ©mentation du filtre cls_route, causĂ©e par une erreur qui fait qu'en traitant un descripteur nul, l'ancien filtre n'est pas supprimĂ© de la table de hachage avant le nettoyage de la mĂ©moire. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version 2.6.12-rc2. Pour mener une attaque, des droits CAP_NET_ADMIN sont nĂ©cessaires, qui peuvent ĂȘtre obtenus en ayant accĂšs Ă  la crĂ©ation d'espaces de noms rĂ©seau ou d'espaces de noms d'identifiant utilisateur. Comme solution de contournement, le module cls_route peut ĂȘtre dĂ©sactivĂ© en ajoutant la ligne 'install cls_route /bin/true' dans modprobe.conf.
  • CVE-2022-2586 — une vulnĂ©rabilitĂ© dans le sous-systĂšme netfilter dans le module nf_tables, qui gĂšre le filtrage de paquets nftables. Le problĂšme est dĂ» au fait qu'un objet nft peut rĂ©fĂ©rencer un ensemble de listes dans une autre table, ce qui conduit Ă  accĂ©der Ă  une zone mĂ©moire libĂ©rĂ©e aprĂšs la suppression de cette table. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version 3.16-rc1. Pour mener une attaque, des droits CAP_NET_ADMIN sont nĂ©cessaires, qui peuvent ĂȘtre obtenus en ayant accĂšs Ă  la crĂ©ation d'espaces de noms rĂ©seau ou d'espaces de noms d'identifiant utilisateur.
  • CVE-2022-2585 — une vulnĂ©rabilitĂ© dans le minuteur CPU POSIX, causĂ©e par le fait qu'Ă  partir d'un thread non leader, la structure du minuteur reste dans la liste, malgrĂ© le nettoyage de la mĂ©moire allouĂ©e pour le stockage. La vulnĂ©rabilitĂ© est prĂ©sente depuis la version 3.16-rc1.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster