Vulnerabilitățile din Netfilter și io_uring, care permit creșterea privilegiilor în sistem.

În subsistemele nucleului Linux Netfilter și io_uring au fost identificate vulnerabilități care permit unui utilizator local să își crească privilegile în sistem:

  • Vulnerabilitatea (CVE-2023-32233) din subsistemul Netfilter, cauzată de accesarea memoriei după eliberare (use-after-free) în modulul nf_tables, care asigură funcționarea filtrului de pachete nftables. Vulnerabilitatea poate fi exploatată prin trimiterea unor cereri special concepute pentru actualizarea configurației nftables. Pentru a efectua atacul, este necesar accesul la nftables, care poate fi obținut într-un spațiu de nume de rețea (network namespaces) cu drepturile CLONE_NEWUSER, CLONE_NEWNS sau CLONE_NEWNET (de exemplu, în cazul în care este permisă lansarea unui container izolat).

    Pentru a oferi utilizatorilor timp să instaleze actualizările, cercetătorul care a identificat problema a promis să amâne cu o săptămână (până pe 15 mai) publicarea informațiilor detaliate și a unui exemplu de exploit funcțional care oferă root shell. Vulnerabilitatea a fost remediată în actualizarea 6.4-rc1. Urmărirea remedierii vulnerabilității în distribuții poate fi realizată pe paginile: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • Vulnerabilitatea (CVE încă nesuplicată) în implementarea interfeței de intrare/ieșire asincronă io_uring, parte din nucleul Linux începând cu versiunea 5.1. Problema este cauzată de o eroare în funcția io_sqe_buffer_register, care permite accesul la memoria fizică dincolo de buffer-ul alocat static. Problema se manifestă doar în ramura 6.3 și va fi remediată în actualizarea 6.3.2 ce se pregătește. Un prototip funcțional de exploit pentru testare este deja disponibil, permițând executarea de cod cu privilegii de nucleu.

      Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster