W jądrze Linux odkryto kilka luk spowodowanych odwołaniami do już zwolnionych obszarów pamięci, które umożliwiają lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie. Dla wszystkich omawianych problemów stworzono działające prototypy exploitów, które zostaną opublikowane tydzień po ujawnieniu informacji o lukach. Łatki rozwiązujące problemy zostały wysłane do deweloperów jądra Linux.
- CVE-2022-2588 — luka w implementacji filtra cls_route, spowodowana błędem, przez który przy przetwarzaniu zerowego deskryptora stary filtr nie został usunięty z tablicy haszującej przed czyszczeniem pamięci. Luka obecna od wersji 2.6.12-rc2. Do przeprowadzenia ataku wymagane są uprawnienia CAP_NET_ADMIN, które można uzyskać przy dostępie do tworzenia przestrzeni nazw sieci (network namespace) lub przestrzeni nazw identyfikatorów użytkownika (user namespace). Jako obejście ochrony można wyłączyć moduł cls_route poprzez dodanie linii ‘install cls_route /bin/true’ do modprobe.conf.
- CVE-2022-2586 — luka w subsystemie netfilter w module nf_tables, który zapewnia działanie filtracji pakietów nftables. Problem spowodowany jest tym, że obiekt nft może odnosić się do listy set w innej tablicy, co prowadzi do odwołania do zwolnionego obszaru pamięci po usunięciu tej tablicy. Luka obecna od wersji 3.16-rc1. Do przeprowadzenia ataku wymagane są uprawnienia CAP_NET_ADMIN, które można uzyskać przy dostępie do tworzenia przestrzeni nazw sieci (network namespace) lub przestrzeni nazw identyfikatorów użytkownika (user namespace).
- CVE-2022-2585 — luka w POSIX CPU timer, spowodowana tym, że podczas wywołania z nie-wiodącego wątku struktura timera pozostaje na liście, mimo że pamięć przydzielona do jej przechowywania została oczyszczona. Luka obecna od wersji 3.16-rc1.
Źródło: opennet.ru
