Në thelbin e Linux-it, në kodin e përpunimit të kufizimeve rlimit në hapësira të ndryshme emri përdoruesi (user namespaces) është identifikuar një dobësi (CVE-2022-24122), e cila lejon rritjen e privilegjeve në sistem. Problemi shfaqet që nga thelbi Linux 5.14 dhe do të rregullohet në përditësimet 5.16.5 dhe 5.15.19. Degët stabil të Debian, Ubuntu, SUSE/openSUSE dhe RHEL nuk preken nga problemi, por shfaqet në thelb të sapo-nisur të Fedora dhe Arch Linux.
Gabimi është shkaktuar nga ndryshimi i bërë në verën e vitit 2021, i cili kaloi implementimin e disa numëruesve RLIMIT në përdorimin e strukturës "ucounts". Objektet "ucounts" të krijuara për RLIMIT vazhduan të përdoren pas çlirimit të memories së dedikuar për to (use-after-free) gjatë fshirjes së hapësirës emërore të lidhur me to, duke lejuar ekzekutimin e kodit tuaj në nivelin e thelbit.
Eksplorimi i dobësisë nga përdorues të pa privilegjuar është i mundur vetëm nëse aktivizohet në sistem qasja e pa privilegjuar në hapësirën e identifikuesve të përdoruesve (unprivileged user namespace), e cila aktivizohet nga e para në Ubuntu dhe Fedora, por nuk është aktivizuar në Debian dhe RHEL. Si një anashkalim për të bllokuar dobësinë, mund të çaktivizoni qasjen e pa privilegjuar në user namespace: sysctl -w kernel.unprivileged_userns_clone=0
Burimi: opennet.ru
