Një dobësi lokale në nftables, e cila lejon rritjen e privilegjeve

Në Netfilter, nën-sistemi i kernelit Linux, i përdorur për filtrimin dhe modifikimin e paketave rrjet, është zbuluar një vulnerabilitet (CVE nuk është caktuar), që i lejon një përdoruesi lokal të ekzekutojë kod në nivelin e kernelit dhe të rrisë privilegjet e tij në sistem. Kërkuesit demonstruan një exploit, që i lejoj një përdoruesi lokal të fitojë të drejtat e root në Ubuntu 22.04 me kernel 5.15.0-39-generic. Fillimisht informata mbi vulnerabilitetin ishte planifikuar të publikohej më 15 gusht, por për shkak të kopjimit të një letre me prototipin e exploit-it në listën publike të shpërndarjes, embargoja mbi zbulimin e informacionit u anulua.

Problemi shfaqet që nga lëshimi i kernelit 5.8 dhe shkaktohet nga mbivendosja e buffers në kodin për përpunimin e listave të set-it në modulin nf_tables, që ndodhi për shkak të mungesës së kontrolleve të duhuara në funksionin nft_set_elem_init. Gabimi është futur në një ndryshim që zgjeroi për 128 byte hapësirën e ruajtjes për elementët e listës.

Për të kryer një sulm kërkohet akses në nftables, i cili mund të arrihet në një hapësirë të veçantë rrjetore (network namespace) nëse ka të drejta CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (p.sh., nëse është e mundur të ekzekutohet një kontejner i izoluar). Një zgjidhje për këtë nuk është akoma e disponueshme. Për të bllokuar shfrytëzimin e vulnerabilitetit në sistemet normale, duhet të siguroheni që të ketë ndaluar mundësinë e krijimit të hapësirave të reja nga përdoruesit pa privilegje ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster