În nucleul Linux au fost identificate două vulnerabilități (CVE-2023-1281, CVE-2023-1829) care permit unui utilizator local să își ridice privilegiile în sistem. Pentru a efectua un atac, sunt necesare drepturi de creare și modificare a clasificatorilor de trafic, disponibile în prezența drepturilor CAP_NET_ADMIN, care pot fi obținute prin capacitatea de a crea spații de nume pentru identificatorii de utilizator (user namespace). Problemele se manifestă începând cu nucleul 4.14 și au fost remediate în ramura 6.2.
Vulnerabilitățile sunt cauzate de accesarea memoriei după eliberare (use-after-free) în codul clasificatorului de trafic tcindex, parte a subsistemului QoS (Quality of Service) al nucleului Linux. Prima vulnerabilitate se manifestă din cauza unei condiții de competiție în timpul actualizării filtrilor hash neoptimizati, iar a doua vulnerabilitate apare la ștergerea unui filtru hash optim. Poate fi urmărită corectarea în distribuții pe următoarele pagini: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Pentru a bloca exploatarea vulnerabilității în mod indirect, se poate dezactiva capacitatea de a crea spații de nume pentru utilizatori neprivilegiați („sudo sysctl -w kernel.unprivileged_userns_clone=0”).
Sursa: opennet.ro
