Pas tre vjetësh nga vala e vulnerabilitetit (, , , , ) në nën-sistemin AF_PACKET të kernelit Linux një problem tjetër (), që lejon një përdorues të papërjashtuar lokal të ekzekutojë kod me privilegje root ose të dalë nga kontejnerët e izoluara, nëse ka qasje root brenda tyre.
Për të krijuar një socket AF_PACKET dhe për të shfrytëzuar vulnerabilitetin kërkohet të ketë kompetenca CAP_NET_RAW. Megjithatë, kjo kompetencë mund të merret nga një përdorues i papërjashtuar në kontejnerët që krijohen në sisteme me mbështetje të aktivizuar për hapësirat e identifikimit të përdoruesve (user namespaces). Për shembull, hapësirat e identifikimit të përdoruesve janë aktivizuar siç është në Ubuntu dhe Fedora, por nuk janë aktivizuar në Debian dhe RHEL. Në Android, procesi mediaserver ka të drejtën të krijojë socket AF_PACKET, përmes të cilit mund të shfrytëzohet vulnerabiliteti.
Vulnerability është prezente në funksionin tpacket_rcv dhe shkaktohet nga një gabim në llogaritjen e variablit netoff. Sulmuesi mund të krijojë kushte, ku në variablën netoff do të shkruhet një vlerë më e vogël se variabla maclen, që do të shkaktojë një overflow në llogaritjen "macoff = netoff - maclen" dhe caktimin e gabuar të mëpasëm të treguesit në tamponin e të dhënave të mbledhura. Si rezultat, sulmuesit mund të nisin një shkruarje nga 1 deri në 10 byte në një zonë jashtë tamponit të ndarë. Vlen të përmendet se është në zhvillim një exploit që lejon fitimin e privilegjeve root në sistem.
Problemi është prezent në kernel që nga korriku 2008, dmth. shfaqet në të gjitha kernelat aktualë. Një riparim është në dispozitio në formën e . Mund të ndjekësh paraqitjen e përditësimeve të pakove në distribucione në këto faqe: , , , , , .
Burimi: opennet.ru
