Në nën-sistemet e bërthamës Linux Netfilter dhe io_uring janë zbuluar vulnerabilitete që lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:
- Vulnerabiliteti (CVE-2023-32233) në nën-sistemin Netfilter, i shkaktuar nga qasja në memorie pas lirimit të saj (use-after-free) në modulin nf_tables, i cili siguron funksionimin e filtrit të paketave nftables. Ky vulnerabilitet mund të shfrytëzohet duke dërguar kërkesa të formatuara në mënyrë të veçantë për përditësimin e konfigurimit të nftables. Për të realizuar sulmin, nevojitet akses në nftables, i cili mund të merret në një hapësirë rrjetesh të veçanta (network namespaces) me të drejtat CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (p.sh., në rastin e mundësisë për të nisur një kontejner të izoluar).
Për të dhënë përdoruesve kohë për të instaluar përditësimet, hulumtuesi që zbuloi problemin premtoi të shtyjë për një javë (deri më 15 maj) publikimin e informacionit të detajuar dhe një shembulli të një eksperimenti funksional që ofron shell root. Vulnerabiliteti është eliminuar në përditësimin 6.4-rc1. Mund të ndiqni korrigjimin e vulnerabilitetit në shpërndarjet në këto faqe: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Vulnerabiliteti (CVE ende nuk i është caktuar) në implementimin e ndërfaqes për hyrje dhe dalje asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga publikimi 5.1. Problemi është shkaktuar nga një gabim në funksionin io_sqe_buffer_register, i cili lejon aksesin në memorinë fizike jashtë një buffer-i të alokuar statikisht. Problemi shfaqet vetëm në degën 6.3 dhe do të eliminohet në përditësimin e ardhshëm 6.3.2. Një prototip funksional i eksploitit është tashmë i disponueshëm për testim, i cili lejon ekzekutimin e kodit me privilegjet e bërthamës.
Burimi: opennet.ru
