W podsystemach jądra Linux, Netfilter i io_uring, zidentyfikowano luki, które pozwalają lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie:
- Luka (CVE-2023-32233) w podsystemie Netfilter, spowodowana dostępem do pamięci po jej zwolnieniu (use-after-free) w module nf_tables, odpowiedzialnym za filtrowanie pakietów nftables. Luka może być wykorzystywana przez wysyłanie specjalnie sformatowanych żądań aktualizacji konfiguracji nftables. Do przeprowadzenia ataku wymagany jest dostęp do nftables, który można uzyskać w oddzielnej przestrzeni nazw sieci (network namespaces) przy uprawnieniach CLONE_NEWUSER, CLONE_NEWNS lub CLONE_NEWNET (na przykład, przy możliwości uruchomienia izolowanego kontenera).
Aby dać użytkownikom czas na zainstalowanie aktualizacji, badacz, który odkrył problem, obiecał przesunąć publikację szczegółowych informacji i przykładu działającego exploit'a, zapewniającego root shell, na tydzień (do 15 maja). Luka została usunięta w aktualizacji 6.4-rc1. Śledzenie poprawki luki w dystrybucjach można znaleźć na stronach: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Luka (CVE jeszcze nie przypisano) w implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, wprowadzonego do jądra Linux od wersji 5.1. Problem spowodowany jest błędem w funkcji io_sqe_buffer_register, pozwalającym na dostęp do pamięci fizycznej poza statycznie przydzielonym buforem. Problem występuje tylko w gałęzi 6.3 i zostanie usunięty w nadchodzącej aktualizacji 6.3.2. Dla testowania już dostępny jest działający prototyp exploit'a, umożliwiający wykonanie kodu z uprawnieniami jądra.
Źródło: opennet.ru
