Kërcënimi në realizimin e soketeve AF_PACKET të bërthamës Linux.

Pas tre vjetësh nga vala e dobësive (1, 2, 3, 4, 5) në nën-sistemin AF_PACKET të bërthamës Linux u identifikua ka një problem tjetër (CVE-2020-14386), që lejon një përdorues lokal pa privilegje të ekzekutojë kod me të drejta root ose të dalë nga kontejnerët e izoluar, nëse ata kanë qasje në root.

Për të krijuar një soket AF_PACKET dhe për të shfrytëzuar dobësinë, kërkohet të kesh autorizimin CAP_NET_RAW. Megjithatë, ky autorizim mund të merret nga një përdorues pa privilegje në kontejnerët e krijuar në sisteme me mbështetje të aktivizuar për hapësira identiteti (user namespaces). Për shembull, hapësirat e identitetit janë aktivizuar për shkak të defektit në Ubuntu dhe Fedora, por nuk janë aktivizuar në Debian dhe RHEL. Në Android, procesi mediaserver ka të drejtën të krijojë sokete AF_PACKET, përmes të cilit mund të shfrytëzohet dobësia.

Vulnerabiliteti Ă«shtĂ« prezent nĂ« funksionin tpacket_rcv dhe shkaktohet nga njĂ« gabim nĂ« llogaritjen e varĂ«s sĂ« netoff. NjĂ« sulmues mund tĂ« krijojĂ« kushte, tĂ« cilat nĂ«nkuptojnĂ« se nĂ« varĂ«n netoff do tĂ« ruhet njĂ« vlerĂ« mĂ« e vogĂ«l se ajo e maclen, qĂ« do tĂ« shkaktojĂ« tejkalim gjatĂ« llogaritjes «macoff = netoff — maclen» dhe caktimin e gabuar tĂ« treguesit nĂ« tamponin pĂ«r tĂ« dhĂ«nat qĂ« po vijnĂ«. Si rrjedhojĂ«, sulmuesit mund tĂ« nisin njĂ« shkruanje nga 1 deri nĂ« 10 byte nĂ« njĂ« zonĂ« jashtĂ« tamponit tĂ« caktuar. PĂ«rmendet se njĂ« exploit qĂ« lejon marrjen e tĂ« drejtave root nĂ« sistem Ă«shtĂ« duke u zhvilluar.

Problemi është prezent në bërthamë që nga korriku 2008, dmth. shfaqet në të gjitha bërthamat aktuale. Ndreqja aktualisht është në dispozicion në formën e patch. Ndjekja e shfaqjes së përditësimeve të paketave në distribucione mund të bëhet në këto faqe: Ubuntu, Fedora, SUSE, Debian, RHEL, Arch.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster