În subsistemul nucleului Netfilter a fost detectată o vulnerabilitate (CVE-2022-1972), similară cu problema dezvăluită la sfârșitul lunii mai. Noua vulnerabilitate permite de asemenea unui utilizator local să obțină drepturi de root în sistem prin manipularea regulilor în nftables și necesită pentru a efectua un atac acces la nftables, care poate fi obținut într-un spațiu de nume separat (network namespace sau user namespace) în prezența drepturilor CLONE_NEWUSER, CLONE_NEWNS sau CLONE_NEWNET (de exemplu, în cazul în care se permite rularea unui container izolat).
Problema este cauzată de o eroare în codul de procesare a seturilor de liste cu câmpuri ce includ mai multe intervale și duce la scrierea în afara zonei de memorie alocate atunci când se procesează parametrii de listă special construiți. Cercetătorii au reușit să pregătească un exploit funcțional pentru obținerea drepturilor de root în Ubuntu 21.10 cu nucleul 5.13.0-39-generic. Vulnerabilitatea se manifestă începând cu nucleul 5.6. O corectare a fost propusă sub formă de patch. Pentru a bloca exploatarea vulnerabilității în sistemele obișnuite, ar trebui să ne asigurăm că posibilitatea de a crea spații de nume de utilizatori neprivilegiați este dezactivată ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
În plus, au fost publicate informații despre trei vulnerabilități în nucleu, legate de subsistemul NFC. Vulnerabilitățile permit o oprire neașteptată a funcționării prin executarea unor acțiuni de către un utilizator neprivilegiat (vectorii de atac mai periculoși nu au fost încă demonstrați):
- CVE-2022-1734 — accesarea unei memorii deja eliberate (use-after-free) în driverul nfcmrvl (drivers/nfc/nfcmrvl), care se manifestă la simularea unui dispozitiv NFC în spațiul utilizatorului.
- CVE-2022-1974 — accesarea unei memorii deja eliberate în funcțiile netlink pentru dispozitive NFC (/net/nfc/core.c), care se manifestă la înregistrarea unui nou dispozitiv. La fel ca vulnerabilitatea anterioară, problema poate fi exploatată prin simularea unui dispozitiv NFC în spațiul utilizatorului.
- CVE-2022-1975 — o eroare în codul de încărcare a firmware-urilor pentru dispozitive NFC, care poate fi utilizată pentru a provoca o stare de "panic".
Sursa: opennet.ro
