Pas tre vjetësh nga vala e dobësive (, , , , ) në nën-sistemin AF_PACKET të bërthamës Linux ka një problem tjetër (), që lejon një përdorues lokal pa privilegje të ekzekutojë kod me të drejta root ose të dalë nga kontejnerët e izoluar, nëse ata kanë qasje në root.
Për të krijuar një soket AF_PACKET dhe për të shfrytëzuar dobësinë, kërkohet të kesh autorizimin CAP_NET_RAW. Megjithatë, ky autorizim mund të merret nga një përdorues pa privilegje në kontejnerët e krijuar në sisteme me mbështetje të aktivizuar për hapësira identiteti (user namespaces). Për shembull, hapësirat e identitetit janë aktivizuar për shkak të defektit në Ubuntu dhe Fedora, por nuk janë aktivizuar në Debian dhe RHEL. Në Android, procesi mediaserver ka të drejtën të krijojë sokete AF_PACKET, përmes të cilit mund të shfrytëzohet dobësia.
Vulnerabiliteti Ă«shtĂ« prezent nĂ« funksionin tpacket_rcv dhe shkaktohet nga njĂ« gabim nĂ« llogaritjen e varĂ«s sĂ« netoff. NjĂ« sulmues mund tĂ« krijojĂ« kushte, tĂ« cilat nĂ«nkuptojnĂ« se nĂ« varĂ«n netoff do tĂ« ruhet njĂ« vlerĂ« mĂ« e vogĂ«l se ajo e maclen, qĂ« do tĂ« shkaktojĂ« tejkalim gjatĂ« llogaritjes «macoff = netoff â maclen» dhe caktimin e gabuar tĂ« treguesit nĂ« tamponin pĂ«r tĂ« dhĂ«nat qĂ« po vijnĂ«. Si rrjedhojĂ«, sulmuesit mund tĂ« nisin njĂ« shkruanje nga 1 deri nĂ« 10 byte nĂ« njĂ« zonĂ« jashtĂ« tamponit tĂ« caktuar. PĂ«rmendet se njĂ« exploit qĂ« lejon marrjen e tĂ« drejtave root nĂ« sistem Ă«shtĂ« duke u zhvilluar.
Problemi është prezent në bërthamë që nga korriku 2008, dmth. shfaqet në të gjitha bërthamat aktuale. Ndreqja aktualisht është në dispozicion në formën e . Ndjekja e shfaqjes së përditësimeve të paketave në distribucione mund të bëhet në këto faqe: , , , , , .
Burimi: opennet.ru
