Kilka niedawno ujawnionych luk:
- CVE-2023-39191 — luka w podsystemie eBPF, która pozwala lokalnemu użytkownikowi na podniesienie swoich uprawnień i wykonanie kodu na poziomie jądra Linux. Luka spowodowana jest nieprawidłową weryfikacją programów eBPF przesyłanych przez użytkownika do wykonania. Aby przeprowadzić atak, użytkownik musi mieć możliwość załadowania własnego programu BPF (jeśli parametr kernel.unprivileged_bpf_disabled jest ustawiony na 0, na przykład w Ubuntu 20.04). Informacje o luce zostały przekazane deweloperom jądra już w grudniu ubiegłego roku, a poprawka została wprowadzona w styczniu bez większego rozgłosu.
- CVE-2023-42753 — błąd w pracy z indeksami tablic w implementacji ipset w podsystemie jądra netfilter, który może być wykorzystany do inkrementacji/dekrementacji wskaźników i stworzenia warunków do zapisu lub odczytu z obszaru pamięci poza przydzielonym buforem. W celu sprawdzenia wystąpienia luki przygotowano prototyp eksploita, który wywołuje awaryjne zakończenie (nie wykluczone są bardziej niebezpieczne scenariusze eksploatacji). Poprawka została uwzględniona w wydaniach jądra 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.
- CVE-2023-39192, CVE-2023-39193, CVE-2023-39194 — kilka luk w jądrze Linux, prowadzących do wycieku zawartości pamięci jądra z powodu możliwości odczytu z obszarów poza przydzielonym buforem w funkcjach match_flags i u32_match_it podsystemu Netfilter, a także w kodzie obsługi filtrów stanu. Luki zostały usunięte w sierpniu (1, 2) i czerwcu.
- CVE-2023-42755 — luka, która pozwala nieuprzywilejowanemu lokalnemu użytkownikowi na wywołanie awarii jądra z powodu błędu przy pracy z wskaźnikami w klasyfikatorze ruchu rsvp. Problem występuje w jądrze LTS 6.1, 5.15, 5.10, 5.4, 4.19 i 4.14. Przygotowano prototyp eksploita. Poprawka nie została jeszcze przyjęta do jądra i jest dostępna jako łatka.
- CVE-2023-42756 — stan wyścigu w podsystemie jądra NetFilter, który może być wykorzystany przez lokalnego użytkownika do wywołania stanu Panic. Dostępny jest prototyp eksploita działający przynajmniej w jądrze 6.5.rc7, 6.1 i 5.10. Poprawka nie została jeszcze przyjęta do jądra i jest dostępna jako łatka.
- CVE-2023-4527 — przepełnienie stosu w bibliotece Glibc występujące w funkcji getaddrinfo podczas przetwarzania odpowiedzi DNS o rozmiarze większym niż 2048 bajtów. W vulnerabilność może prowadzić do wycieku danych ze stosu lub awaryjnego zamknięcia. Wada pojawia się tylko w wersjach Glibc nowszych niż 2.36 przy użyciu opcji «no-aaaa» w /etc/resolv.conf.
- CVE-2023-40474, CVE-2023-40475 — luki w frameworku multimedialnym GStreamer spowodowane całkowitym przepełnieniem w obsłudze plików w formacie MXF. Luki mogą prowadzić do wykonania kodu atakującego podczas przetwarzania specjalnie przygotowanych plików MXF w aplikacji korzystającej z GStreamer. Problem został rozwiązany w pakiecie gst-plugins-bad 1.22.6.
- CVE-2023-40476 — przepełnienie bufora w proponowanym w GStreamer obsługiwaczu wideo w formacie H.265, które pozwala na wykonywanie kodu przy przetwarzaniu specjalnie przygotowanego wideo. Luki rozwiązano w pakiecie gst-plugins-bad 1.22.6.
- Analiza — analiza exploita wykorzystującego luka CVE-2023-36664 w pakiecie Ghostscript do wykonywania kodu podczas otwierania specjalnie przygotowanych dokumentów w formacie PostScript. Problem spowodowany jest nieprawidłowym przetwarzaniem nazw plików zaczynających się od znaku «|» lub prefiksu %pipe%. Wada została naprawiona w wersji Ghostscript 10.01.2.
- CVE-2023-3341, CVE-2023-4236 — luki w serwerze DNS BIND 9, prowadzące do awaryjnego zamknięcia procesu named podczas przetwarzania specjalnie przygotowanych wiadomości sterujących (wystarczy dostęp do portu TCP, przez który wykonuje się kontrola named (domyślnie otwarty tylko dla interfejsu loopback), nie jest wymagane znajomość klucza RNDC) lub stworzenia określonego wysokiego obciążenia w trybie DNS-over-TLS. Luki zostały rozwiązane w wydaniach BIND 9.16.44, 9.18.19 i 9.19.17.
- CVE-2023-4504 — luka w serwerze druku CUPS i bibliotece libppd, prowadząca do przepełnienia bufora podczas analizy specjalnie przygotowanych dokumentów w formacie Postscript. Nie można wykluczyć wykorzystania luki do wykonania własnego kodu w systemie. Problem został naprawiony w wydaniach CUPS 2.4.7 (łatka) i libppd 2.0.0 (łatka).
Źródło: opennet.ru
