Vulnerabilitate în mecanismul ucount al nucleului Linux, care permite creșterea privilegiilor

În nucleul Linux, în codul de gestionare a limitelor rlimit în diferite namespace-uri de identificatoare de utilizator (user namespaces), a fost descoperită o vulnerabilitate (CVE-2022-24122) care permite creșterea privilegiilor în sistem. Problema apare începând cu nucleul Linux 5.14 și va fi soluționată în actualizările 5.16.5 și 5.15.19. Ramurile stabile Debian, Ubuntu, SUSE/openSUSE și RHEL nu sunt afectate, dar problema se manifestă în nucleele recente Fedora și Arch Linux.

Eroarea a fost introdusă în modificarea adăugată în vara anului 2021, care transforma implementarea unora dintre contoarele RLIMIT pentru a utiliza structura 'ucounts'. Obiectele 'ucounts' create pentru RLIMIT continuau să fie utilizate după eliberarea memoriei alocate pentru acestea (use-after-free) la ștergerea namespace-ului asociat, permițând astfel execuția codului propriu la nivel de nucleu.

Exploatarea vulnerabilității de către un utilizator neprivilegiat este posibilă doar dacă este activat accesul neprivilegiat la namespace-ul identificatoarelor de utilizator (unprivileged user namespace), care este activat implicit în Ubuntu și Fedora, dar nu este activat în Debian și RHEL. Ca soluție temporară pentru blocarea vulnerabilității, se poate dezactiva accesul neprivilegiat la user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster