Vulnerabilitet në mekanizmin ucount të bërthamës Linux, i cili lejon rritjen e privilegjeve personale.

Në bërthamën e Linux-it, në kodin e trajtimit të kufizimeve rlimit në hapësira emërtimi të identifikuesve të përdoruesve (user namespaces) është zbuluar një dobësi (CVE-2022-24122) që lejon rritjen e privilegjeve të përdoruesve në sistem. Problemi shfaqet që nga bërthama Linux 5.14 dhe do të rregullohet në përditësimet 5.16.5 dhe 5.15.19. Degët stabile të Debian, Ubuntu, SUSE/openSUSE dhe RHEL nuk preken, por problemi shfaqet në bërthamat e reja të Fedora dhe Arch Linux.

Gabimi është futur në ndryshimin e shtuar verën e vitit 2021, i cili kalon implementimin e disa numëruesve RLIMIT në përdorimin e strukturës "ucounts". Objektet "ucounts" të krijuara për RLIMIT vazhduan të përdoren pas lirimit të memories së dedikuar për to (use-after-free) gjatë fshirjes së hapësirës emërtimore të lidhur me to, duke lejuar ekzekutimin e kodit të përdoruesve në nivelin e bërthamasë.

Eksplorimi i dobësisë nga një përdorues jo privilegjuar është i mundur vetëm nëse është aktivizuar në sistem qasje jo privilegjuar në hapësirën emërtimore të identifikuesve të përdoruesve (unprivileged user namespace), që është aktivizuar si parazgjedhje në Ubuntu dhe Fedora, por nuk është aktivizuar në Debian dhe RHEL. Si një zgjidhje për të bllokuar dobësinë, mund të çaktivizohet qasja jo privilegjuar në user namespace: sysctl -w kernel.unprivileged_userns_clone=0

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster