Vulnerabilità nel meccanismo ucount del kernel Linux che consente di elevare i propri privilegi

Nel kernel di Linux, nel codice di gestione delle limitazioni rlimit nelle diverse namespace di identificatori utente (user namespaces), è stata identificata una vulnerabilità (CVE-2022-24122) che consente di elevare i privilegi nel sistema. Il problema si manifesta a partire dal kernel Linux 5.14 e sarà risolto negli aggiornamenti 5.16.5 e 5.15.19. Le versioni stabili di Debian, Ubuntu, SUSE/openSUSE e RHEL non sono interessate dal problema, ma si manifesta nei kernel recenti di Fedora e Arch Linux.

L'errore è stato introdotto nella modifica aggiunta nell'estate del 2021, che traduceva l'implementazione di alcuni contatori RLIMIT all'uso della struttura «ucounts». Gli oggetti «ucounts» creati per RLIMIT continuavano a essere utilizzati dopo il rilascio della memoria a loro allocata (use-after-free) durante la rimozione dello spazio dei nomi associato, consentendo così l'esecuzione del proprio codice a livello di kernel.

Sfruttare la vulnerabilità da parte di un utente non privilegiato è possibile solo se è abilitato nel sistema l'accesso non privilegiato allo spazio dei nomi degli identificatori utente (unprivileged user namespace), che è attivo di default in Ubuntu e Fedora, ma non è abilitato in Debian e RHEL. Come soluzione alternativa per bloccare la vulnerabilità, è possibile disabilitare l'accesso non privilegiato al user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster