W Netfilter, podsystemie jądra Linux używanej do filtrowania i modyfikacji pakietów sieciowych, wykryto lukę (CVE nie przypisano), która pozwala lokalnemu użytkownikowi na wykonanie kodu w przestrzeni jądra oraz podniesienie swoich uprawnień w systemie. Badacze zademonstrowali exploit, który umożliwił lokalnemu użytkownikowi uzyskanie praw root w Ubuntu 22.04 z jądrem 5.15.0-39-generic. Początkowo planowano publikację informacji o luce 15 sierpnia, jednak z powodu skopiowania wiadomości z prototypem exploita do publicznej listy dyskusyjnej, embargo na ujawnienie informacji zostało zniesione.
Problem występuje od wydania jądra 5.8 i jest spowodowany przepełnieniem bufora w kodzie do przetwarzania zestawów w module nf_tables, które miało miejsce z powodu braku odpowiednich kontroli w funkcji nft_set_elem_init. Błąd został wprowadzony w zmianie, która rozszerza obszar pamięci do 128 bajtów dla elementów listy.
Aby przeprowadzić atak, wymagany jest dostęp do nftables, który można uzyskać w osobnej przestrzeni nazw sieciowych (network namespaces) mając uprawnienia CLONE_NEWUSER, CLONE_NEWNS lub CLONE_NEWNET (na przykład przy możliwości uruchamiania izolowanych kontenerów). Poprawka nie jest obecnie dostępna. Aby zablokować wykorzystanie luki w standardowych systemach, należy upewnić się, że możliwość tworzenia przestrzeni nazw przez użytkowników bez uprawnień jest wyłączona ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Źródło: opennet.ru
