Në kernelin Linux janë identifikuar dobësitë e shfrytëzueshme në nf_tables, watch_queue dhe IPsec

Shumë vulnerabilitete të rrezikshme janë zbuluar në kernelin Linux, të cilat lejojnë që një përdorues lokal të rrisë privilegjet e tij në sistem. Prototipet e funksionet eksploit janë përgatitur për të gjitha çështjet e shqyrtuara.

  • Vulnerabiliteti (CVE-2022-0995) nĂ« nĂ«n-sistemin e ndjekjes sĂ« ngjarjeve watch_queue, i cili çon nĂ« shkruarjen e tĂ« dhĂ«nave nĂ« zona tĂ« memories sĂ« kernelit jashtĂ« buffers tĂ« alokuar. NjĂ« sulm mund tĂ« kryhet nga çdo pĂ«rdorues pa privilegje dhe mund tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejtat e kernelit. Vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« funksionin watch_queue_set_size() dhe lidhet me tentativĂ«n pĂ«r tĂ« pastruar tĂ« gjitha treguesit nĂ« listĂ«, edhe nĂ«se nuk ishte alokuar memorie pĂ«r ta. Problemi shfaqet kur kompilimi i kernelit bĂ«het me opsionin 'CONFIG_WATCH_QUEUE=y', i cili pĂ«rdoret nĂ« shumicĂ«n e shpĂ«rndarjeve tĂ« Linux.

    Vulnerabiliteti është eliminuar në ndryshimin e shtuar në kernel më 11 mars. Mund të ndiqni publikimet e paketave të azhurnuara në shpërndarjet e ndryshme në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi i eksploitit është tashmë publik dhe lejon që të arrihet akses root gjatë ekzekutimit në Ubuntu 21.10 me kernel 5.13.0-37.

    Në kernelin Linux janë identifikuar dobësitë e shfrytëzueshme në nf_tables, watch_queue dhe IPsec
  • Vulnerabiliteti (CVE-2022-27666) nĂ« modulet e kernelit esp4 dhe esp6 me realizimin e transformimeve ESP (Encapsulating Security Payload) pĂ«r IPsec, tĂ« pĂ«rdorura gjatĂ« pĂ«rdorimit tĂ« IPv4 dhe IPv6. Vulnerabiliteti lejon njĂ« pĂ«rdorues lokal me privilegje tĂ« zakonshme tĂ« shkruejĂ« objekte nĂ« memorien e kernelit dhe tĂ« rrisĂ« privilegjet e tij nĂ« sistem. Problemi shkaktohet nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« alokuar tĂ« memories dhe tĂ« dhĂ«nave tĂ« marra nĂ« fakt, ndĂ«rsa madhĂ«sia maksimale e mesazhit mund tĂ« kalonte madhĂ«sinĂ« maksimale tĂ« memories tĂ« alokuar pĂ«r strukturĂ«n skb_page_frag_refill.

    Vulnerabiliteti është eliminuar në kernel më 7 mars (në 5.17, 5.16.15 etj.). Mund të ndiqni publikimet e paketave të azhurnuara në shpërndarjet e ndryshme në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi i eksploitit, i cili lejon një përdorues të zakonshëm të arrijë akses root në Ubuntu Desktop 21.10 në konfigurimin e parazgjedhur, është tashmë i publikuar në GitHub. Thuhet se me disa ndryshime të vogla, eksploit do të funksionojë gjithashtu në Fedora dhe Debian. E veçantë është se eksploit fillimisht u përgatit për garat pwn2own 2022, por zhvilluesit e kernelit zbuluan dhe korrigjuan një gabim të lidhur, kështu që u vendos të zbulohet informacioni rreth vulnerabilitetit.

  • Dy vulnerabilitete (CVE-2022-1015, CVE-2022-1016) nĂ« nĂ«n-sistemin netfilter nĂ« modulit nf_tables, i cili siguron funksionimin e filtrit tĂ« paketave nftables. Problemi i parĂ« lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« arrijĂ« shkruarjen pĂ«rtej buffers tĂ« alokuar nĂ« stack. Mbushja e mbivendosjes ndodh gjatĂ« procesimit tĂ« shprehjeve tĂ« caktuara nftables, tĂ« cilat trajtohen nĂ« fazĂ«n e kontrollit tĂ« indekseve, tĂ« pĂ«rcaktuara nga pĂ«rdoruesi qĂ« ka akses nĂ« rregullat e nftables.

    Vulnerabiliteti shkaktohet nga supozimi i zhvilluesve se vlera «enum nft_registers reg» është një bajt, ndërsa me aktivizimin e optimizimeve të caktuara, kompjuterit sipas specifikacionit C89 mund t'i përdorë 32-bitëshi. Për shkak të këtij veçorai, dimensioni i përdorur për verifikim dhe alokim memorie nuk përputhet me madhësinë aktuale të të dhënave në strukturë, që çon në mbivendosjen e bishtit të strukturës mbi treguesit në heap.

    Problemi mund të shfrytëzohet për të ekzekutuar kodin e tij në nivelin bërthamor, por për një sulm të suksesshëm kërkohet qasje në nftables, e cila mund të merret në një hapësirë emërtimi rrjetesh (network namespaces) nëse ka të drejta CLONE_NEWUSER ose CLONE_NEWNET (për shembull, nëse është e mundur të startohet një kontejner i isoluar). Vulnerabiliteti gjithashtu është ngushtë i lidhur me optimizimet e përdorura nga kompileri, të cilat aktivizohen, për shembull, kur ndërtohet me modalitetin «CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=y». Shfrytëzimi i vulnerabilitetit është i mundshëm që nga bërthama Linux 5.12.

    Vulnerabiliteti i dytë në netfilter shkaktohet nga qasja në një zonë memorjeje të çliruar (use-after-free) në manipuluesin nft_do_chain dhe mund të çojë në rrjedhjen e zonave të pa inicializuara të memorjes bërthamore, të cilat mund të lexohen përmes manipulimeve me shprehjet nftables dhe të përdoren, për shembull, për të përcaktuar adresat e treguesve gjatë zhvillimit të eksploitave për vulnerabilitetet e tjera. Shfrytëzimi i vulnerabilitetit është i mundshëm që nga bërthama Linux 5.13.

    Vulnerabilitetet janë rregulluar në përditësimet korrigjuese të bërthamës së sotme 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 dhe 4.9.309. Për të ndjekur publikimet e përditësimeve të paketave në distribuimet mund të vizitoni këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Kërkuesi që zbuloi problemet njoftoi se po përgatit eksploitë operacionalë për të dy vulnerabilitetet, të cilat do të publikohen pas disa ditësh, pasi distribuimet të lëshojnë përditësimet e pakove me bërthamën.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster