Shumë vulnerabilitete të rrezikshme janë zbuluar në kernelin Linux, të cilat lejojnë që një përdorues lokal të rrisë privilegjet e tij në sistem. Prototipet e funksionet eksploit janë përgatitur për të gjitha çështjet e shqyrtuara.
- Vulnerabiliteti (CVE-2022-0995) në nën-sistemin e ndjekjes së ngjarjeve watch_queue, i cili çon në shkruarjen e të dhënave në zona të memories së kernelit jashtë buffers të alokuar. Një sulm mund të kryhet nga çdo përdorues pa privilegje dhe mund të çojë në ekzekutimin e kodit të tij me të drejtat e kernelit. Vulnerabiliteti është i pranishëm në funksionin watch_queue_set_size() dhe lidhet me tentativën për të pastruar të gjitha treguesit në listë, edhe nëse nuk ishte alokuar memorie për ta. Problemi shfaqet kur kompilimi i kernelit bëhet me opsionin 'CONFIG_WATCH_QUEUE=y', i cili përdoret në shumicën e shpërndarjeve të Linux.
Vulnerabiliteti është eliminuar në ndryshimin e shtuar në kernel më 11 mars. Mund të ndiqni publikimet e paketave të azhurnuara në shpërndarjet e ndryshme në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi i eksploitit është tashmë publik dhe lejon që të arrihet akses root gjatë ekzekutimit në Ubuntu 21.10 me kernel 5.13.0-37.

- Vulnerabiliteti (CVE-2022-27666) në modulet e kernelit esp4 dhe esp6 me realizimin e transformimeve ESP (Encapsulating Security Payload) për IPsec, të përdorura gjatë përdorimit të IPv4 dhe IPv6. Vulnerabiliteti lejon një përdorues lokal me privilegje të zakonshme të shkruejë objekte në memorien e kernelit dhe të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga mungesa e verifikimit të madhësisë së alokuar të memories dhe të dhënave të marra në fakt, ndërsa madhësia maksimale e mesazhit mund të kalonte madhësinë maksimale të memories të alokuar për strukturën skb_page_frag_refill.
Vulnerabiliteti është eliminuar në kernel më 7 mars (në 5.17, 5.16.15 etj.). Mund të ndiqni publikimet e paketave të azhurnuara në shpërndarjet e ndryshme në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi i eksploitit, i cili lejon një përdorues të zakonshëm të arrijë akses root në Ubuntu Desktop 21.10 në konfigurimin e parazgjedhur, është tashmë i publikuar në GitHub. Thuhet se me disa ndryshime të vogla, eksploit do të funksionojë gjithashtu në Fedora dhe Debian. E veçantë është se eksploit fillimisht u përgatit për garat pwn2own 2022, por zhvilluesit e kernelit zbuluan dhe korrigjuan një gabim të lidhur, kështu që u vendos të zbulohet informacioni rreth vulnerabilitetit.
- Dy vulnerabilitete (CVE-2022-1015, CVE-2022-1016) në nën-sistemin netfilter në modulit nf_tables, i cili siguron funksionimin e filtrit të paketave nftables. Problemi i parë lejon një përdorues lokal pa privilegje të arrijë shkruarjen përtej buffers të alokuar në stack. Mbushja e mbivendosjes ndodh gjatë procesimit të shprehjeve të caktuara nftables, të cilat trajtohen në fazën e kontrollit të indekseve, të përcaktuara nga përdoruesi që ka akses në rregullat e nftables.
Vulnerabiliteti shkaktohet nga supozimi i zhvilluesve se vlera «enum nft_registers reg» është një bajt, ndërsa me aktivizimin e optimizimeve të caktuara, kompjuterit sipas specifikacionit C89 mund t'i përdorë 32-bitëshi. Për shkak të këtij veçorai, dimensioni i përdorur për verifikim dhe alokim memorie nuk përputhet me madhësinë aktuale të të dhënave në strukturë, që çon në mbivendosjen e bishtit të strukturës mbi treguesit në heap.
Problemi mund të shfrytëzohet për të ekzekutuar kodin e tij në nivelin bërthamor, por për një sulm të suksesshëm kërkohet qasje në nftables, e cila mund të merret në një hapësirë emërtimi rrjetesh (network namespaces) nëse ka të drejta CLONE_NEWUSER ose CLONE_NEWNET (për shembull, nëse është e mundur të startohet një kontejner i isoluar). Vulnerabiliteti gjithashtu është ngushtë i lidhur me optimizimet e përdorura nga kompileri, të cilat aktivizohen, për shembull, kur ndërtohet me modalitetin «CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=y». Shfrytëzimi i vulnerabilitetit është i mundshëm që nga bërthama Linux 5.12.
Vulnerabiliteti i dytë në netfilter shkaktohet nga qasja në një zonë memorjeje të çliruar (use-after-free) në manipuluesin nft_do_chain dhe mund të çojë në rrjedhjen e zonave të pa inicializuara të memorjes bërthamore, të cilat mund të lexohen përmes manipulimeve me shprehjet nftables dhe të përdoren, për shembull, për të përcaktuar adresat e treguesve gjatë zhvillimit të eksploitave për vulnerabilitetet e tjera. Shfrytëzimi i vulnerabilitetit është i mundshëm që nga bërthama Linux 5.13.
Vulnerabilitetet janë rregulluar në përditësimet korrigjuese të bërthamës së sotme 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 dhe 4.9.309. Për të ndjekur publikimet e përditësimeve të paketave në distribuimet mund të vizitoni këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Kërkuesi që zbuloi problemet njoftoi se po përgatit eksploitë operacionalë për të dy vulnerabilitetet, të cilat do të publikohen pas disa ditësh, pasi distribuimet të lëshojnë përditësimet e pakove me bërthamën.
Burimi: opennet.ru

