Vulnerabilità 0-day nel driver n_gsm, che consente di eseguire codice a livello di kernel Linux

Sono stati scoperti in libero accesso due exploit che sfruttano una vulnerabilità precedentemente sconosciuta nel driver n_gsm, che fa parte del kernel Linux. La vulnerabilità consente a un utente locale non privilegiato di eseguire codice a livello di kernel e di elevare le proprie credenziali nel sistema. Non è stato assegnato alcun identificativo CVE. Il problema rimane ancora non risolto.

Il driver n_gsm fornisce un'implementazione del protocollo GSM 07.10, utilizzato nei modem GSM per multiplexare le connessioni alla porta seriale. La vulnerabilità è causata da una condizione di competizione nel gestore ioctl GSMIOC_SETCONF_DLCI, utilizzato per aggiornare la configurazione del DLCI (Data Link Connection Identifier). Attraverso la manipolazione di ioctl è possibile accedere alla memoria dopo che è stata liberata (use-after-free).

L'exploit può essere utilizzato su sistemi con kernel Linux a partire dal 5.15 fino al 6.5. Ad esempio, è stata dimostrata l'ottenimento con successo di accesso root in Fedora, Ubuntu 22.04 con kernel 6.5 e Debian 12 con kernel 6.1. A partire dal kernel 6.6, per sfruttarlo sono richiesti diritti di accesso CAP_NET_ADMIN. Come soluzione alternativa per bloccare la vulnerabilità, si può vietare il caricamento automatico del modulo del kernel n_gsm aggiungendo la riga "blacklist n_gsm" al file /etc/modprobe.d/blacklist.conf.

È interessante notare che a gennaio è stata rivelata un'altra vulnerabilità (CVE-2023-6546) nel driver n_gsm, per la quale è disponibile un exploit pubblico. Questa vulnerabilità non si sovrappone al primo problema, anche se è anch'essa causata da un accesso alla memoria dopo la liberazione durante l'elaborazione della struttura gsm_dlci, ma nel gestore ioctl GSMIOC_SETCONF. Il problema è stato risolto nell'agosto dello scorso anno (la correzione è stata inclusa nel kernel 6.5).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster