Dobësi në Netfilter dhe io_uring, që lejojnë rritjen e privilegjeve në sistem

Në nën-sistemet e bërthamës Linux Netfilter dhe io_uring janë zbuluar vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:

  • Vulnerabiliteti (CVE-2023-32233) nĂ« nĂ«n-sistemin Netfilter, i shkaktuar nga qasja nĂ« memorie pas lirimit tĂ« saj (use-after-free) nĂ« modulin nf_tables, i cili siguron funksionimin e filtrit tĂ« paketave nftables. Ky vulnerabilitet mund tĂ« shfrytĂ«zohet duke dĂ«rguar kĂ«rkesa tĂ« formatuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ« pĂ«r pĂ«rditĂ«simin e konfigurimit tĂ« nftables. PĂ«r tĂ« realizuar sulmin, nevojitet akses nĂ« nftables, i cili mund tĂ« merret nĂ« njĂ« hapĂ«sirĂ« rrjetesh tĂ« veçanta (network namespaces) me tĂ« drejtat CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (p.sh., nĂ« rastin e mundĂ«sisĂ« pĂ«r tĂ« nisur njĂ« kontejner tĂ« izoluar).

    Për të dhënë përdoruesve kohë për të instaluar përditësimet, hulumtuesi që zbuloi problemin premtoi të shtyjë për një javë (deri më 15 maj) publikimin e informacionit të detajuar dhe një shembulli të një eksperimenti funksional që ofron shell root. Vulnerabiliteti është eliminuar në përditësimin 6.4-rc1. Mund të ndiqni korrigjimin e vulnerabilitetit në shpërndarjet në këto faqe: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • Vulnerabiliteti (CVE ende nuk i Ă«shtĂ« caktuar) nĂ« implementimin e ndĂ«rfaqes pĂ«r hyrje dhe dalje asinkrone io_uring, e cila Ă«shtĂ« pjesĂ« e bĂ«rthamĂ«s Linux qĂ« nga publikimi 5.1. Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim nĂ« funksionin io_sqe_buffer_register, i cili lejon aksesin nĂ« memorinĂ« fizike jashtĂ« njĂ« buffer-i tĂ« alokuar statikisht. Problemi shfaqet vetĂ«m nĂ« degĂ«n 6.3 dhe do tĂ« eliminohet nĂ« pĂ«rditĂ«simin e ardhshĂ«m 6.3.2. NjĂ« prototip funksional i eksploitit Ă«shtĂ« tashmĂ« i disponueshĂ«m pĂ«r testim, i cili lejon ekzekutimin e kodit me privilegjet e bĂ«rthamĂ«s.

      Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster