Jeszcze jedna luka w podsystemie jądra Linux Netfilter

W podsystemie jądra Netfilter ujawniono lukę (CVE-2022-1972), podobną do problemu ujawnionego pod koniec maja. Nowa luka pozwala lokalnemu użytkownikowi uzyskać uprawnienia roota w systemie poprzez manipulację zasadami w nftables i wymaga dostępu do nftables, który można uzyskać w osobnej przestrzeni nazw (network namespace lub user namespace) przy posiadaniu uprawnień CLONE_NEWUSER, CLONE_NEWNS lub CLONE_NEWNET (na przykład w przypadku możliwości uruchomienia izolowanego kontenera).

Problem spowodowany jest błędem w kodzie obsługującym zbiory set z polami zawierającymi wiele zakresów, co prowadzi do zapisu poza przydzieloną przestrzenią pamięci podczas przetwarzania specjalnie sformatowanych parametrów listy. Badaczom udało się przygotować działający exploit umożliwiający uzyskanie uprawnień roota w Ubuntu 21.10 z jądrem 5.13.0-39-generic. Luka ujawnia się od jądra 5.6. Poprawka została zaproponowana w postaci łatki. Aby zablokować wykorzystanie luki w standardowych systemach, należy upewnić się, że możliwość tworzenia przestrzeni nazw przez użytkowników bez uprawnień jest wyłączona („sudo sysctl -w kernel.unprivileged_userns_clone=0”).

Ponadto opublikowano informacje o trzech lukach w jądrze związanych z podsystemem NFC. Luki te umożliwiają awaryjne zakończenie pracy poprzez wykonanie działań przez użytkownika bez uprawnień (bardziej niebezpieczne wektory ataku jak dotąd nie zostały zademonstrowane):

  • CVE-2022-1734 — odwołanie do już zwolnionej pamięci (use-after-free) w sterowniku nfcmrvl (drivers/nfc/nfcmrvl), ujawniające się podczas symulacji urządzenia NFC w przestrzeni użytkownika.
  • CVE-2022-1974 — odwołanie do już zwolnionej pamięci w funkcjach netlink dla urządzeń NFC (/net/nfc/core.c), ujawniające się podczas rejestracji nowego urządzenia. Podobnie jak poprzednia luka, problem ten można wykorzystać poprzez symulację urządzenia NFC w przestrzeni użytkownika.
  • CVE-2022-1975 — błąd w kodzie ładowania oprogramowania dla urządzeń NFC, który można wykorzystać do wywołania stanu „panic”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster