Dobësi lokale në kernelin Linux, e shfrytëzueshme përmes nftables

Në nën-sistemin Netfilter është zbuluar një dobësi (CVE-2023-6817), e cila potencialisht i lejon një përdoruesi lokal të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga qasja në memorie pas lirimit të saj (use-after-free) në modulin nf_tables, i cili siguron funksionimin e filtrit të paketave nftables. Dobësia shfaqet duke filluar nga versioni 5.6 i kernelit Linux. Korrigjimi i dobësisë është propozuar në versionin testues të kernelit Linux 6.7-rc5 dhe është integruar edhe në degët aktuale stabile 5.10.204, 5.15.143, 6.1.68 dhe 6.6.7.

Problemi shkaktohet nga një gabim në funksionin nft_pipapo_walk, për shkak të të cilit gjatë procesit të kalimit të elementeve PIPAPO (Pile Packet Policies) nuk verifikohej prania e dublikatave, gjë që çonte në lirim të dyfishtë të memories. Për kryerjen e sulmit kërkohet qasje në nftables, e cila mund të merret nëse ekzistojnë të drejtat CAP_NET_ADMIN në çdo hapësirë emrash të identifikuesve të përdoruesve (user namespace) ose në hapësirën e emrave të rrjetit (network namespace), të cilat mund të ofrohen, për shembull, në kontejnerë të izoluar. Për testimin e sistemeve të veta është publikuar një prototip exploit-i.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster