Vulnerabilità nel kernel Linux con possibilità di sfruttamento locale tramite nftables

Vulnerabilità rilevata nel sottosistema Netfilter (CVE-2023-6817), che in teoria può essere sfruttata da un utente locale per elevare i propri privilegi nel sistema. La radice del problema risiede nell'uso della memoria liberata (use-after-free) nel modulo nf_tables, responsabile della funzionalità del filtro pacchetti nftables.

Vulnerabilità è attuale a partire dalla versione del kernel Linux 5.6. La correzione è stato proposto è disponibile nella release test del kernel Linux 6.7-rc5 ed è stata integrata nei rami stabili correnti 5.10.204, 5.15.143, 6.1.68 e 6.6.7.

Il problema è causato da un errore nella funzione nft_pipapo_walk, che non effettua la verifica della presenza di duplicati durante l'iterazione degli elementi PIPAPO (Pile Packet Policies). Ciò porta a un doppio rilascio di memoria. Per un attacco riuscito, è necessario avere accesso a nftables, che può essere ottenuto possedendo i diritti CAP_NET_ADMIN in qualsiasi spazio dei nomi utente (user namespace) o nello spazio dei nomi di rete (network namespace). Questi diritti possono essere concessi, ad esempio, in contenitori isolati. Per controllare i propri sistemi pubblicato prototipo di exploit.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster