Një vulnerabilitet lokal në nftables, që lejon të rriten privilegjet

Në Netfilter, nënsistemi i bërthamës Linux i përdorur për filtrimin dhe modifikimin e pakove rrjet, është zbuluar një vulnerabilitet (CVE nuk është emëruar) që lejon një përdorues lokal të ekzekutojë kod në nivel bërthame dhe të rrisë privilegjet e tij në sistem. Kërkuesit demonstruan një exploit që i lejon një përdoruesi lokal të fitojë të drejtat root në Ubuntu 22.04 me bërthamë 5.15.0-39-generic. Fillimisht, ishte parashikuar që informacioni mbi vulnerabilitetin të publikohej më 15 gusht, por për shkak të kopjimit të një mesazhi me prototipin e exploit-it në një listë të hapur shpërndarjeje, embargoja për zbulimin e informacionit u anulua.

Problemi shfaqet që nga publikimi i bërthamës 5.8 dhe shkaktohet nga një mbushje te tepruar e buffers në kodin për përpunimin e listave set në modulin nf_tables, e cila ndodhi për shkak të mungesës së kontrollit të duhur në funksionin nft_set_elem_init. Gabimi është futur në një ndryshim që zgjeron hapësirën e ruajtjes për elementët e listës në 128 byte.

Për të kryer një sulm, nevojitet akses në nftables, i cili mund të merret në një hapësirë rrjetesh të ndara (network namespaces) duke pasur të drejta CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (për shembull, nëse ka mundësinë për të drejtuar një kontejner të izoluar). Një rregullim nuk është ende i disponueshëm. Për të bllokuar shpërthimin e vulnerabilitetit në sistemet normale, duhet të siguroheni që të jetë tërhequr mundësia e krijimit të hapësirave të emrave nga përdoruesit pa privilegje ("sudo sysctl -w kernel.unprivileged_userns_clone=0").

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster