Un'altra vulnerabilità nel sottosistema del kernel Linux Netfilter

È stata identificata una vulnerabilità nel sottosistema del kernel Netfilter (CVE-2022-1972), simile a un problema rivelato alla fine di maggio. La nuova vulnerabilità consente anche a un utente locale di ottenere diritti di root nel sistema tramite manipolazioni delle regole in nftables e richiede per l'attacco l'accesso a nftables, che può essere ottenuto in uno spazio dei nomi separato (network namespace o user namespace) con i diritti CLONE_NEWUSER, CLONE_NEWNS o CLONE_NEWNET (ad esempio, con la possibilità di avviare un container isolato).

Il problema è causato da un errore nel codice per la gestione delle liste set con campi che includono più intervalli, portando a una scrittura oltre i confini della memoria allocata durante l'elaborazione di parametri di lista appositamente formattati. I ricercatori sono riusciti a preparare un exploit funzionante per ottenere diritti di root in Ubuntu 21.10 con kernel 5.13.0-39-generic. La vulnerabilità si manifesta a partire dal kernel 5.6. È stata proposta una correzione sotto forma di patch. Per bloccare l'esploit della vulnerabilità nei sistemi standard, assicurati di disattivare la possibilità di creare spazi dei nomi da parte di utenti non privilegiati ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Inoltre, sono state pubblicate informazioni su tre vulnerabilità nel kernel relative al sottosistema NFC. Le vulnerabilità consentono di attivare un crash del sistema tramite azioni di un utente non privilegiato (i vettori di attacco più pericolosi non sono stati ancora dimostrati):

  • CVE-2022-1734 — accesso a memoria già liberata (use-after-free) nel driver nfcmrvl (drivers/nfc/nfcmrvl), manifestantesi durante la simulazione di un dispositivo NFC nello spazio utente.
  • CVE-2022-1974 — accesso a memoria già liberata nelle funzioni netlink per dispositivi NFC (/net/nfc/core.c), manifestantesi durante la registrazione di un nuovo dispositivo. Come la vulnerabilità precedente, anche questo problema può essere sfruttato tramite la simulazione di un dispositivo NFC nello spazio utente.
  • CVE-2022-1975 — errore nel codice di caricamento dei firmware per dispositivi NFC, che può essere utilizzato per causare uno stato di "panic".

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster