Dhembshmeria në njesinë netfilter, që lejon ekzekutimin e kodit në nivelin e kernelit të Linux

NĂ« Netfilter, nĂ«n-sistemi i kernelit Linux qĂ« pĂ«rdoret pĂ«r filtrimin dhe modifikimin e paketave rrjet, Ă«shtĂ« zbuluar njĂ« e dhĂ«nĂ« e rrezikshme (CVE-2022-25636) qĂ« lejon ekzekutimin e kodit nĂ« nivelin e kernelit. ËshtĂ« raportuar pĂ«r pĂ«rgatitjen e njĂ« shembulli tĂ« eksploitit qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« Ubuntu 21.10 me mekanizmin e mbrojtjes KASLR tĂ« çaktivizuar. Problemi manifestohet qĂ« nga kernel 5.4. NjĂ« zgjidhje aktualisht Ă«shtĂ« e disponueshme nĂ« formĂ« patçi (versionet korrektuese tĂ« kernelit nuk janĂ« formuar ende). Mund tĂ« ndiqni publikimet e pĂ«rditĂ«simeve tĂ« paketave nĂ« shpĂ«rndarjet nĂ« kĂ«to faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.

E dhëna e rrezikshme është e shkaktuar nga një gabim në llogaritjen e madhësisë së masës flow->rule->action.entries në funksionin nft_fwd_dup_netdev_offload (e përcaktuar në skedarin net/netfilter/nf_dup_netdev.c), e cila mund të çojë në shkrimin e të dhënave të kontrolluara nga sulmuesi në hapësirën e memories përtej buferit të alokuar. Gabimi manifestohet gjatë konfigurimit të rregullave "dup" dhe "fwd" në zinxhirë për të cilat aplikohet përshpejtimi harduerik i përpunimit të paketave (offload). Ngaqë mbipopullimi ndodh në fazën para krijimit të rregullit të filtrit të paketave dhe verifikimit të mbështetjes për offload, e dhëna e rrezikshme është gjithashtu e zbatueshme për pajisje rrjeti që nuk mbështesin përshpejtimin harduerik, siç është interface-i loopback.

Këtu theksohet se problemi është mjaft i lehtë për t'u shfrytëzuar, pasi që vlerat që dalin jashtë buferit mund të shkruajnë mbi treguesin e strukturës net_device, dhe të dhënat mbi vlerën e shkruar rikthehen në hapësirën e përdoruesit, çka lejon të dihen adresat e nevojshme për kryerjen e sulmit në memorie. Për të shfrytëzuar këtë e dhënë, kërkohet krijimi i disa rregullave në nftables, që është e mundur vetëm nëse ka privilegje CAP_NET_ADMIN, të cilat mund të fitojnë një përdorues jo privilegjuar në një hapësirë të veçantë të emrave rrjet (network namespaces). E dhëna e rrezikshme gjithashtu mund të përdoret për sulme në sistemet e izolimit të kontejnerëve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster