Vulnerabilities in the QoS subsystem of the Linux kernel, allowing privilege escalation in the system

W jądrze Linux zidentyfikowano dwie podatności (CVE-2023-1281, CVE-2023-1829), które pozwalają lokalnemu użytkownikowi na podniesienie swoich przywilejów w systemie. Do przeprowadzenia ataku potrzebne są uprawnienia do tworzenia i modyfikacji klasyfikatorów ruchu, dostępne przy posiadaniu praw CAP_NET_ADMIN, które można uzyskać poprzez możliwość tworzenia przestrzeni nazw identyfikatora użytkownika (user namespace). Problemy te występują od jądra 4.14 i zostały naprawione w gałęzi 6.2.

Podatności są spowodowane odwołaniami do pamięci po jej zwolnieniu (use-after-free) w kodzie klasyfikatora ruchu tcindex, który jest częścią podsystemu QoS (Quality of Service) jądra Linux. Pierwsza podatność występuje z powodu warunku wyścigu podczas aktualizacji nieoptymalnych filtrów hash, a druga podatność występuje podczas usuwania optymalnego filtra hash. Można śledzić poprawki w dystrybucjach na następujących stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Aby zablokować możliwość wykorzystania podatności, użytkownicy mogą wyłączyć możliwość tworzenia przestrzeni nazw przez użytkowników bez uprawnień („sudo sysctl -w kernel.unprivileged_userns_clone=0”).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster