S-au identificat vulnerabilități exploatabile în kernelul Linux în POSIX CPU timer, cls_route și nf_tables

În nucleul Linux au fost identificate mai multe vulnerabilități cauzate de accesarea unor zone de memorie deja eliberate, care permit unui utilizator local să-și sporească privilegiile în sistem. Pentru toate problemele discutate au fost create prototipuri funcționale de exploit care vor fi publicate la o săptămână după anunțarea informațiilor despre vulnerabilități. Patch-urile pentru remedierea problemelor au fost trimise dezvoltatorilor nucleului Linux.

  • CVE-2022-2588 – o vulnerabilitate în implementarea filtrului cls_route, cauzată de o eroare care face ca, în timpul procesării unui descriptor nul, filtrul vechi să nu fie eliminat din tabela de hash până la curățarea memoriei. Vulnerabilitatea este prezentă începând cu versiunea 2.6.12-rc2. Pentru a efectua un atac, sunt necesare drepturi CAP_NET_ADMIN, care pot fi obținute prin accesul la crearea unor spații de nume de rețea (network namespace) sau spații de nume de ID al utilizatorului (user namespace). Ca soluție alternativă de protecție, se poate dezactiva modulul cls_route prin adăugarea în modprobe.conf a liniei 'install cls_route /bin/true'.
  • CVE-2022-2586 – o vulnerabilitate în subsistemul netfilter din modulul nf_tables, care asigură funcționarea filtrului de pachete nftables. Problema este cauzată de faptul că obiectul nft poate face referire la un set de liste într-o altă tabelă, ceea ce duce la accesarea unei zone de memorie eliberate după ștergerea acelei tabele. Vulnerabilitatea este prezentă începând cu versiunea 3.16-rc1. Pentru a efectua un atac, sunt necesare drepturi CAP_NET_ADMIN, care pot fi obținute prin accesul la crearea unor spații de nume de rețea (network namespace) sau spații de nume de ID al utilizatorului (user namespace).
  • CVE-2022-2585 – o vulnerabilitate în timerul CPU POSIX, cauzată de faptul că, la apelul dintr-un fir non-lider, structura timerului rămâne în listă, în ciuda curățării memoriei alocate pentru stocare. Vulnerabilitatea este prezentă începând cu versiunea 3.16-rc1.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster