Dobësi në nën-sistemin QoS të kernelit Linux që lejojnë rritjen e privilegjeve në sistem

Në kernelin Linux janë zbuluar dy cenueshmëri (CVE-2023-1281, CVE-2023-1829) që i lejojnë një përdoruesi lokal të rrisë privilegjet e veta në sistem. Për të kryer sulmin nevojiten të drejta për krijimin dhe ndryshimin e klasifikuesve të trafikut, të disponueshme me privilegjet CAP_NET_ADMIN, të cilat mund të merren nëse ekziston mundësia e krijimit të user namespace. Problemet shfaqen duke filluar nga kerneli 4.14 dhe janë korrigjuar në degën 6.2.

Cenueshmëritë shkaktohen nga aksesimi i memories pasi ajo është liruar (use-after-free) në kodin e klasifikuesit të trafikut tcindex, i cili është pjesë e nënsistemit QoS (Quality of service) të kernelit Linux. Cenueshmëria e parë shfaqet për shkak të një race condition gjatë përditësimit të filtrave hash jooptimale, ndërsa e dyta ndodh gjatë fshirjes së një filtri hash optimal. Ecuria e korrigjimeve në distribucione mund të ndiqet në faqet përkatëse të Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo dhe Arch. Si masë e përkohshme për të bllokuar shfrytëzimin e cenueshmërisë, mund të çaktivizohet mundësia e krijimit të namespace nga përdoruesit pa privilegje («sudo sysctl -w kernel.unprivileged_userns_clone=0»).

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster