W jądrze Linux zidentyfikowano dwie podatności (CVE-2023-1281, CVE-2023-1829), które pozwalają lokalnemu użytkownikowi na podniesienie swoich przywilejów w systemie. Do przeprowadzenia ataku potrzebne są uprawnienia do tworzenia i modyfikacji klasyfikatorów ruchu, dostępne przy posiadaniu praw CAP_NET_ADMIN, które można uzyskać poprzez możliwość tworzenia przestrzeni nazw identyfikatora użytkownika (user namespace). Problemy te występują od jądra 4.14 i zostały naprawione w gałęzi 6.2.
Podatności są spowodowane odwołaniami do pamięci po jej zwolnieniu (use-after-free) w kodzie klasyfikatora ruchu tcindex, który jest częścią podsystemu QoS (Quality of Service) jądra Linux. Pierwsza podatność występuje z powodu warunku wyścigu podczas aktualizacji nieoptymalnych filtrów hash, a druga podatność występuje podczas usuwania optymalnego filtra hash. Można śledzić poprawki w dystrybucjach na następujących stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Aby zablokować możliwość wykorzystania podatności, użytkownicy mogą wyłączyć możliwość tworzenia przestrzeni nazw przez użytkowników bez uprawnień („sudo sysctl -w kernel.unprivileged_userns_clone=0”).
Źródło: opennet.ru
