O vulnerabilitate în nucleul Linux cu posibilitatea de exploatare locală prin nftables

S-a descoperit o vulnerabilitate în subsistemul Netfilter (CVE-2023-6817), care, teoretic, poate fi folosită de un utilizator local pentru a-și crește privilegiile în sistem. Rădăcina problemei constă în utilizarea memoriei eliberate (use-after-free) în modulul nf_tables, responsabil pentru funcționalitatea filtrului de pachete nftables.

Vulnerabilitatea este validă începând cu versiunea kernel-ului Linux 5.6. Corectura o soluție pentru problema prin extragerea certificatului din se află în versiunea de test a kernel-ului Linux 6.7-rc5 și a fost inclusă în ramurile stabile curente 5.10.204, 5.15.143, 6.1.68 și 6.6.7.

Problema este cauzată de o eroare în funcția nft_pipapo_walk, care nu efectuează verificarea dublurilor în timpul parcursului elementelor PIPAPO (Pile Packet Policies). Aceasta duce la eliberarea dublă a memoriei. Pentru o atacă de succes, este necesar accesul la nftables, care poate fi obținut având drepturile CAP_NET_ADMIN în orice spațiu de nume utilizator (user namespace) sau spațiu de nume de rețea (network namespace). Aceste drepturi pot fi oferite, de exemplu, în containere izolate. Pentru a verifica sistemele dumneavoastră publicat prototipul exploatului.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster