Π”Ρ€ΡƒΠ³Π° ранливост Π²ΠΎ потсистСмот Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux Netfilter

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ ранливост (CVE-2022-1972) Π²ΠΎ потсистСмот Netfilter ΠΊΠ΅Ρ€Π½Π΅Π», сличСн Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Π½Π° мај. Новата ранливост, исто Ρ‚Π°ΠΊΠ°, ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ корисник Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ root ΠΏΡ€Π°Π²Π° Π²ΠΎ систСмот ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΡ˜Π° со ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π²ΠΎ nftables ΠΈ Π±Π°Ρ€Π° пристап Π΄ΠΎ nftables Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚, кој ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ Π²ΠΎ посСбСн имСнски простор (ΠΌΡ€Π΅ΠΆΠ΅Π½ имСнски простор ΠΈΠ»ΠΈ кориснички имСнски простор) со CLONE_NEWUSER. ΠŸΡ€Π°Π²Π° CLONE_NEWNS ΠΈΠ»ΠΈ CLONE_NEWNET (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° Ρ€Π°ΠΊΡƒΠ²Π°ΡšΠ΅ со списоци со мноТСства со полиња ΡˆΡ‚ΠΎ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ повСќС опсСзи ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со Π·Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° списокот. Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅Π° Π΄Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π°Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ Сксплоат Π·Π° Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ ΠΏΡ€Π°Π²Π° Π½Π° root Π²ΠΎ Ubuntu 21.10 со Π³Π΅Π½Π΅Ρ€ΠΈΡ‡ΠΊΠΎΡ‚ΠΎ Ρ˜Π°Π΄Ρ€ΠΎ 5.13.0-39. Ранливоста сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 5.6. ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠ° Π΅ ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° ΠΊΠ°ΠΊΠΎ Π»Π΅ΠΏΠ΅Π½ΠΊΠ°. Π—Π° Π΄Π° ја Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ранливоста Π½Π° Ρ€Π΅Π΄ΠΎΠ²Π½ΠΈΡ‚Π΅ систСми, Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΠ³Ρ€ΠΈΠΆΠΈΡ‚Π΅ Π΄Π° ја ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ моТноста Π·Π° создавањС простори Π·Π° имиња Π·Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΈ корисници (β€žsudo sysctl -w kernel.unprivileged_userns_clone=0β€œ).

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, објавСни сС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Ρ‚Ρ€ΠΈ ранливости Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со потсистСмот NFC. РанливоститС ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π°Ρ‚ ΠΏΠ°Π΄ ΠΏΡ€Π΅ΠΊΡƒ Π΄Π΅Ρ˜ΡΡ‚Π²Π° ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ ΠΎΠ΄ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник (поопасни Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ сè ΡƒΡˆΡ‚Π΅ Π½Π΅ сС дСмонстрирани):

  • CVE-2022-1734 Π΅ мСмориски ΠΏΠΎΠ²ΠΈΠΊ Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ послС бСсплатно Π²ΠΎ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΎΡ‚ nfcmrvl (drivers/nfc/nfcmrvl), ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΏΡ€ΠΈ ΡΠΈΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° NFC ΡƒΡ€Π΅Π΄ Π²ΠΎ корисничкиот простор.
  • CVE-2022-1974 - Π’Π΅ΡœΠ΅ ослободСниот мСмориски ΠΏΠΎΠ²ΠΈΠΊ сС Ρ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° netlink Π·Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ со NFC (/net/nfc/core.c), ΡˆΡ‚ΠΎ сС случува ΠΏΡ€ΠΈ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½ΠΎΠ² ΡƒΡ€Π΅Π΄. Како ΠΈ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° ранливост, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи со ΡΠΈΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° NFC ΡƒΡ€Π΅Π΄ Π²ΠΎ корисничкиот простор.
  • CVE-2022-1975 Π΅ Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π·Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ NFC ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористат Π·Π° Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π°Ρ‚ ΡΠΎΡΡ‚ΠΎΡ˜Π±Π° Π½Π° β€žΠΏΠ°Π½ΠΈΠΊΠ°β€œ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€