Luka w mechanizmie ucount jądra Linux, która pozwala na podniesienie swoich uprawnień

W jądrze Linux w kodzie obsługi ograniczeń rlimit w różnych przestrzeniach nazw identyfikatorów użytkowników (user namespaces) wykryto lukę (CVE-2022-24122), która umożliwia podniesienie swoich uprawnień w systemie. Problem występuje od jądra Linux 5.14 i zostanie naprawiony w aktualizacjach 5.16.5 i 5.15.19. Stabilne gałęzie Debian, Ubuntu, SUSE/openSUSE oraz RHEL nie są dotknięte problemem, ale występuje on w nowych jądrach Fedora i Arch Linux.

Błąd został wprowadzony w dodanej latem 2021 roku zmianie, która zmieniała implementację niektórych liczników RLIMIT na użycie struktury „ucounts”. Obiekty „ucounts” stworzone dla RLIMIT były nadal używane po zwolnieniu przydzielonej im pamięci (use-after-free) podczas usuwania powiązanej przestrzeni nazw, co pozwalało na wykonanie własnego kodu w kontekście jądra.

Wykorzystanie luki przez nieuprzywilejowanego użytkownika jest możliwe tylko po włączeniu w systemie nieuprzywilejowanego dostępu do przestrzeni nazw identyfikatorów użytkowników (unprivileged user namespace), który jest włączony domyślnie w Ubuntu i Fedora, ale nieaktywowany w Debianie i RHEL. Alternatywnym sposobem na zablokowanie luki jest wyłączenie nieuprzywilejowanego dostępu do user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster