È stata scoperta una vulnerabilità nel sotto-sistema del kernel Netfilter (CVE-2022-1972), simile a un problema rivelato alla fine di maggio. La nuova vulnerabilità consente anch'essa a un utente locale di ottenere i diritti di root nel sistema attraverso la manipolazione delle regole in nftables e richiede l'accesso a nftables, che può essere ottenuto in un namespace separato (network namespace o user namespace) con i privilegi CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (ad esempio, quando è possibile eseguire un container isolato).
Il problema è causato da un errore nel codice per la gestione delle set-list con campi che includono più intervalli, portando a scritture oltre l'area di memoria allocata durante l'elaborazione di parametri della lista formattati in modo specifico. I ricercatori sono riusciti a preparare un exploit funzionante per ottenere i diritti di root in Ubuntu 21.10 con il kernel 5.13.0-39-generic. La vulnerabilità si manifesta a partire dal kernel 5.6. Una correzione è stata proposta sotto forma di patch. Per bloccare lo sfruttamento della vulnerabilità nei sistemi normali, assicurati di disabilitare la creazione di spazi dei nomi da parte di utenti non privilegiati ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Inoltre, sono state pubblicate informazioni su tre vulnerabilità nel kernel relative alla sottosistema NFC. Le vulnerabilità consentono di causare un arresto anomalo tramite l'esecuzione di azioni da parte di un utente non privilegiato (vettori di attacco più pericolosi non sono stati ancora dimostrati):
- CVE-2022-1734 — accesso a memoria già liberata (use-after-free) nel driver nfcmrvl (drivers/nfc/nfcmrvl), manifestandosi durante la simulazione di un dispositivo NFC nello spazio utente.
- CVE-2022-1974 — access to already freed memory in netlink functions for NFC devices (/net/nfc/core.c), manifesting when registering a new device. Like the previous vulnerability, the issue can be exploited by simulating an NFC device in user space.
- CVE-2022-1975 — an error in the firmware loading code for NFC devices that can be used to trigger a 'panic' state.
Fonte: opennet.ru
