În Netfilter, subsystema kernelului Linux utilizată pentru filtrarea și modificarea pachetelor de rețea, a fost descoperită o vulnerabilitate (CVE nu a fost atribuit), care permite unui utilizator local să execute cod la nivel de kernel și să își crească privilegiile în sistem. Cercetătorii au demonstrat un exploit care a permis unui utilizator local să obțină drepturi de root în Ubuntu 22.04 cu kernel 5.15.0-39-generic. Inițial, informațiile despre vulnerabilitate erau programate pentru publicare pe 15 august, dar din cauza copiei mesajului cu prototipul exploitului în lista de corespondență publică, embargo-ul pentru divulgarea informațiilor a fost anulat.
Problema apare începând cu versiunea kernelului 5.8 și este cauzată de un overflow de buffer în codul de procesare a set-urilor în modulul nf_tables, care a avut loc din cauza lipsei unor verificări adecvate în funcția nft_set_elem_init. Eroarea a fost introdusă în modificarea care extinde zona de stocare pentru elementele listei la 128 de byte.
Pentru a efectua atacul, este necesar accesul la nftables, care poate fi obținut într-un spatiu de rețea separat (network namespaces) având drepturi CLONE_NEWUSER, CLONE_NEWNS sau CLONE_NEWNET (de exemplu, în cazul în care se pot lansa containere izolate). O soluție nu este încă disponibilă. Pentru a bloca exploatarea vulnerabilității în sistemele obișnuite, trebuie să ne asigurăm că este dezactivată posibilitatea de a crea namespace-uri de către utilizatori neprivilegiați ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Sursa: opennet.ro
