Cenueshmëri 0-day në driver-in n_gsm që lejon ekzekutimin e kodit në nivelin e kernelit Linux

Në dispozicion të hapur janë zbuluar dy eksploita, të cilat përfshijnë një vulnerabël të panjohur më parë në drajverin n_gsm, që është pjesë e bërthamës Linux. Vulnerabiliteti lejon një përdorues lokal të pamundësuar të ekzekutojë kod në nivelin e bërthamës dhe të rrisë privilegjet e tij në sistem. Identifikuesi CVE nuk është caktuar. Problemi ende mbetet i pa rregulluar.

Drajveri n_gsm ofron një implementim të protokollit GSM 07.10, që përdoret në modemët GSM për shumëzim të lidhjeve me portin serial. Vulnerabiliteti shkaktohet nga një garë në trajtuesin e ioctl GSMIOC_SETCONF_DLCI, që përdoret për të përditësuar konfigurimin e DLCI (Identifikuesit të Lidhjes së Të Dhënave). Përmes manipulimeve me ioctl mund të arrihet akses në memorie pas lirimit të saj (use-after-free).

Eksploiti mund të përdoret në sisteme me bërthama Linux, duke filluar nga 5.15 deri në 6.5. Për shembull, përfitimi i aksesit root është demonstruar në Fedora, Ubuntu 22.04 me bërthamën 6.5 dhe në Debian 12 me bërthamën 6.1. Duke filluar nga bërthama 6.6, për eksploitimin kërkohen të drejtat e aksesit CAP_NET_ADMIN. Si një mënyrë rrethimi për të bllokuar vulnerabilitetin mund të ndalohet ngarkimi automatik i modulit të bërthamës n_gsm, duke shtuar në skedarin /etc/modprobe.d/blacklist.conf rreshtin "blacklist n_gsm".

ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« janar u zbulua informacion mbi njĂ« vulnerabilitet tjetĂ«r (CVE-2023-6546) nĂ« drajverin n_gsm, pĂ«r tĂ« cilin gjithashtu Ă«shtĂ« nĂ« dispozicion njĂ« eksploiti publik. Ky vulnerabilitet nuk pĂ«rputhet me problemin e parĂ«, pĂ«rkundrazi shpesh shkaktohet nga njĂ« qasje nĂ« memorie pas lirimit kur punohet me strukturĂ«n gsm_dlci, por nĂ« trajtuesin e ioctl GSMIOC_SETCONF. Problemi Ă«shtĂ« rregulluar nĂ« gusht tĂ« vitit tĂ« kaluar (korrigjimi Ă«shtĂ« pĂ«rfshirĂ« nĂ« bĂ«rthamĂ«n 6.5).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster