Janë zbuluar dy eksploita në dispozicion publik që përfshijnë një dobësi të panjohur më parë në drejtuesin n_gsm, i përfshirë në bërthamën Linux. Kjo dobësi lejon një përdorues lokal pa privilegje të ekzekutojë kod në nivelin e bërthamës dhe të rrisë privilegjet e tij në sistem. Identifikuesi CVE nuk është caktuar. Problemi ende nuk është rregulluar.
Drejtuesi n_gsm ofron një implementim të protokollit GSM 07.10, i përdorur në modemët GSM për shumëzimin e lidhjeve me portin serial. Dobësia shkaktohet nga një gjendje garash në trajtuesin ioctl GSMIOC_SETCONF_DLCI, i përdorur për të përditësuar konfigurimin e DLCI (Identifikuesi i Lidhjes së Linjës të Dhënave). Përmes manipulimeve me ioctl mund të arrihet qasje në memorien pas çlirimit të saj (use-after-free).
Eksploiti mund të përdoret në sisteme me bërthama Linux nga 5.15 deri në 6.5. Për shembull, është demonstruar me sukses marrja e aksesit root në Fedora, Ubuntu 22.04 me bërthamën 6.5 dhe në Debian 12 me bërthamën 6.1. Duke filluar nga bërthama 6.6, për eksploatimin kërkohen të drejta CAP_NET_ADMIN. Si një mënyrë bypass për të bllokuar dobësinë, mund të ndaloni ngarkimin automatik të modulit të bërthamës n_gsm duke shtuar në skedarin /etc/modprobe.d/blacklist.conf rreshtin "blacklist n_gsm".
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« janar u zbulua njĂ« tjetĂ«r dobĂ«si (CVE-2023-6546) nĂ« drejtuesin n_gsm, pĂ«r tĂ« cilĂ«n gjithashtu Ă«shtĂ« nĂ« dispozicion publik eksploiti. Kjo dobĂ«si nuk pĂ«rkon me problemin e parĂ«, megjithĂ«se po ashtu shkaktohet nga qasja nĂ« memorie pas çlirimit gjatĂ« punĂ«s me strukturĂ«n gsm_dlci, por nĂ« trajtuesin ioctl GSMIOC_SETCONF. Problemi Ă«shtĂ« rregulluar nĂ« gusht tĂ« vitit tĂ« kaluar (korrigjimi u pĂ«rfshi nĂ« bĂ«rthamĂ«n 6.5).
Burimi: opennet.ru
