Në nën-sistemin e bërthamës Netfilter është zbuluar një dobësi (CVE-2022-1972), e ngjashme me problemin e zbuluar në fund të majit. Kjo dobësi e re gjithashtu lejon një përdorues lokal të fitojë të drejtat root në sistem përmes manipulimeve me rregullat në nftables dhe kërkon për realizimin e sulmit aksesin në nftables, i cili mund të merret në një hapësirë emërtimi të veçantë (network namespace ose user namespace) me të drejtat CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (për shembull, nëse është e mundur të nisni një kontejner të izoluar).
Problemi shkaktohet nga një gabim në kodin për përpunimin e listave set me fusha që përfshijnë shumë intervale, dhe çon në shkruaj të tejkalon hapësirën e alokuar të memories gjatë përpunimit të parametrave të listës që janë formatuar në mënyrë speciale. Hulumtuesit arritën të përgatisin një eksploit funksional për të fituar të drejtat root në Ubuntu 21.10 me bërthamën 5.13.0-39-generic. Dobësia shfaqet që nga bërthama 5.6. Një zgjidhje është propozuar në formën e një patch-u. Për të bllokuar shfrytëzimin e dobësisë në sistemet normale, duhet të siguroheni që të jetë ç aktivizuar mundësia për krijimin e hapësirave emërtimi nga përdoruesit e paprivilegjuar ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Përveç kësaj, janë publikuar informacione për tre dobësi në bërthamë që lidhen me nën-sistemin NFC. Dobësitë lejojnë të shkaktohet një ndërprerje e papritur përmes ekzekutimit të veprimeve nga një përdorues i paprivilegjuar (vektorët e sulmit më të rrezikshëm ende nuk janë demonstruar):
- CVE-2022-1734 â qasja nĂ« memorien e lirĂ« (use-after-free) nĂ« drayverin nfcmrvl (drivers/nfc/nfcmrvl), qĂ« shfaqet gjatĂ« simulimit tĂ« njĂ« dispozitivi NFC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
- CVE-2022-1974 â qasja nĂ« memorien e lirĂ« nĂ« funksionet netlink pĂ«r pajisjet NFC (net/nfc/core.c), qĂ« shfaqet gjatĂ« regjistrimit tĂ« njĂ« pajisjeje tĂ« re. Siç Ă«shtĂ« dobĂ«sia e kaluar, kjo problem mund tĂ« shfrytĂ«zohet pĂ«rmes simulimit tĂ« njĂ« pajisjeje NFC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
- CVE-2022-1975 â njĂ« gabim nĂ« kodin e ngarkimit tĂ« firmware-ve pĂ«r pajisjet NFC, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« gjendje 'panic'.
Burimi: opennet.ru
