Vulnerabilitet në implementimin e soketeve AF_PACKET të bërthamës Linux

Pas tre vjetësh nga vala e vulnerabilitetit (1, 2, 3, 4, 5) në nën-sistemin AF_PACKET të kernelit Linux u zbulua një problem tjetër (CVE-2020-14386), që lejon një përdorues të papërjashtuar lokal të ekzekutojë kod me privilegje root ose të dalë nga kontejnerët e izoluara, nëse ka qasje root brenda tyre.

Për të krijuar një socket AF_PACKET dhe për të shfrytëzuar vulnerabilitetin kërkohet të ketë kompetenca CAP_NET_RAW. Megjithatë, kjo kompetencë mund të merret nga një përdorues i papërjashtuar në kontejnerët që krijohen në sisteme me mbështetje të aktivizuar për hapësirat e identifikimit të përdoruesve (user namespaces). Për shembull, hapësirat e identifikimit të përdoruesve janë aktivizuar siç është në Ubuntu dhe Fedora, por nuk janë aktivizuar në Debian dhe RHEL. Në Android, procesi mediaserver ka të drejtën të krijojë socket AF_PACKET, përmes të cilit mund të shfrytëzohet vulnerabiliteti.

Vulnerability është prezente në funksionin tpacket_rcv dhe shkaktohet nga një gabim në llogaritjen e variablit netoff. Sulmuesi mund të krijojë kushte, ku në variablën netoff do të shkruhet një vlerë më e vogël se variabla maclen, që do të shkaktojë një overflow në llogaritjen "macoff = netoff - maclen" dhe caktimin e gabuar të mëpasëm të treguesit në tamponin e të dhënave të mbledhura. Si rezultat, sulmuesit mund të nisin një shkruarje nga 1 deri në 10 byte në një zonë jashtë tamponit të ndarë. Vlen të përmendet se është në zhvillim një exploit që lejon fitimin e privilegjeve root në sistem.

Problemi është prezent në kernel që nga korriku 2008, dmth. shfaqet në të gjitha kernelat aktualë. Një riparim është në dispozitio në formën e patch-it. Mund të ndjekësh paraqitjen e përditësimeve të pakove në distribucione në këto faqe: Ubuntu, Fedora, SUSE, Debian, RHEL, Arch.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster