Vulnerabilità 0-day nel driver n_gsm, che consente l'esecuzione di codice a livello di kernel Linux

Sono stati scoperti due exploit pubblici che coinvolgono una vulnerabilità precedentemente sconosciuta nel driver n_gsm, parte del kernel Linux. Questa vulnerabilità consente a un utente locale non privilegiato di eseguire codice a livello di kernel e di elevare i propri privilegi nel sistema. Non è stato assegnato un identificativo CVE. Il problema rimane ancora non risolto.

Il driver n_gsm fornisce un'implementazione del protocollo GSM 07.10, utilizzato nei modem GSM per multiplexare le connessioni a una porta seriale. La vulnerabilità è causata da una condizione di gara nel gestore ioctl GSMIOC_SETCONF_DLCI, impiegato per aggiornare la configurazione del DLCI (Data Link Connection Identifier). Attraverso manovre con ioctl è possibile ottenere accesso alla memoria dopo che è stata liberata (use-after-free).

L'exploit può essere utilizzato su sistemi con kernel Linux a partire dalla versione 5.15 fino alla 6.5. Ad esempio, è stata dimostrata l'ottenimento del root access con successo su Fedora, Ubuntu 22.04 con kernel 6.5 e Debian 12 con kernel 6.1. A partire dal kernel 6.6, per l'exploitation è richiesto il permesso CAP_NET_ADMIN. Come soluzione alternativa per bloccare la vulnerabilità, si può vietare il caricamento automatico del modulo del kernel n_gsm, aggiungendo nel file /etc/modprobe.d/blacklist.conf la riga "blacklist n_gsm".

È interessante notare che a gennaio sono state rivelate informazioni su un'altra vulnerabilità (CVE-2023-6546) nel driver n_gsm, per la quale è disponibile anche un exploit pubblico. Questa vulnerabilità non è sovrapposta al primo problema, anche se è causata da accessi alla memoria dopo la liberazione durante l'elaborazione della struttura gsm_dlci, ma nel gestore ioctl GSMIOC_SETCONF. Il problema è stato corretto nell'agosto dello scorso anno (la correzione è stata inclusa nel kernel 6.5).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster