Dobësi në nënsistemin Netfilter të kernelit Linux

Në Netfilter, nën-sistemi i bërthamës Linux që përdoret për filtrimin dhe modifikimin e paketave rrjet, është zbuluar një dobësi (CVE-2021-22555) që lejon një përdorues lokal të fitojë privilegje root në sistem, përfshirë në një kontejner të izoluar. Një prototip funksional i shfrytëzuesit është përgatitur për testim, që kalon mekanizmat mbrojtës KASLR, SMAP dhe SMEP. Studiuesi që zbulojë dobësinë mori një shpërblim prej 20 mijë dollarësh nga Google për zbulimin e metodës për të menjanuar izolimin e konteinerëve Kubernetes në klasterin kCTF.

Problemi shfaqet që nga bërthama 2.6.19, e lëshuar 15 vjet më parë, dhe shkaktohet nga një gabim në përpunuesit IPT_SO_SET_REPLACE dhe IP6T_SO_SET_REPLACE, që çon në mbushjen e tamponit kur dërgohen parametra të strukturuar nëpërmjet thirrjes setsockopt në modalitetin compat. Në kushte normale, thirrja compat_setsockopt() mund të realizohet vetëm nga përdoruesi root, por autorizimet e nevojshme për kryerjen e sulmit gjithashtu mund të merren nga një përdorues i pavlefshëm në sistemet që kanë aktivizuar mbështetje për hapësirat e identitetit të përdoruesve (user namespaces).

Një përdorues mund të krijojë një kontejner me një përdorues të veçantë root dhe prej aty të shfrytëzojë dobësinë. Për shembull, 'user namespaces' është aktivizuar si parazgjedhje në Ubuntu dhe Fedora, por nuk është aktivizuar në Debian dhe RHEL. Një patch për rregullimin e dobësisë është pranuar në bërthamën Linux më 13 Prill. Përditësimet e paketave janë tashmë formuar nga projektet Debian, Arch Linux dhe Fedora. Në Ubuntu, RHEL dhe SUSE përditësimet janë në fazën e përgatitjes.

Problemi ndodh nĂ« funksionin xt_compat_target_from_user() pĂ«r shkak tĂ« llogaritjes sĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« memories gjatĂ« ruajtjes sĂ« strukturave tĂ« bĂ«rthamĂ«s pas konvertimit nga 32 nĂ« 64-bit. Gabimi lejon qĂ« tĂ« shkruhen katĂ«r byte zero nĂ« çdo pozitĂ« jashtĂ« tamponit tĂ« ndarĂ«, e kufizuar nga offset-i 0x4C. Kjo mundĂ«si ishte e mjaftueshme pĂ«r tĂ« krijuar njĂ« shfrytĂ«zim qe lejon marrjen e tĂ« drejtave root — pĂ«rmes pastrimit tĂ« treguesit m_list->next nĂ« strukturĂ«n msg_msg u krijuan kushte pĂ«r t'u qasur nĂ« tĂ« dhĂ«nat pas çlirimit tĂ« memories (use-after-free), qĂ« mĂ« pas u pĂ«rdor pĂ«r tĂ« marrĂ« informacione mbi adresat dhe pĂ«r tĂ« ndryshuar struktura tĂ« tjera pĂ«rmes manipulimit me thirrjen sistemike msgsnd().

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster