Janë zbuluar vulnerabilitete të shfrytëzueshme në kernelin Linux në nf_tables, watch_queue dhe IPsec

Në kernin e Linux janë identifikuar disa dobësi të rrezikshme që lejojnë përdoruesin lokal të rrisë privilegjet e tij në sistem. Janë përgatitur prototipa funksionalë të eksploitëve për të gjitha problemet e shqyrtuara.

  • DobĂ«sia (CVE-2022-0995) nĂ« nĂ«n-sistemin e ndjekjes sĂ« ngjarjeve watch_queue, qĂ« çon nĂ« shkrimin e tĂ« dhĂ«nave nĂ« zonat e memories sĂ« kernit jashtĂ« buffers sĂ« ndarĂ«. Sulmi mund tĂ« kryhet nga çdo pĂ«rdorues pa privilegje dhe tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« tij me tĂ« drejtat e kernit. DobĂ«sia Ă«shtĂ« prezente nĂ« funksionin watch_queue_set_size() dhe Ă«shtĂ« e lidhur me pĂ«rpjekjen pĂ«r tĂ« pastruar tĂ« gjitha treguesit nĂ« listĂ«, edhe nĂ«se nuk Ă«shtĂ« ndarĂ« memorje pĂ«r ta. Problemi shfaqet kur kernel Ă«shtĂ« ndĂ«rtuar me opsionin "CONFIG_WATCH_QUEUE=y", i cili pĂ«rdoret nĂ« shumicĂ«n e distribuimeve tĂ« Linux.

    Dobësia është eliminuar në një ndryshim të shtuar në kernel më 11 mars. Mund të ndiqni publikimin e përditësimeve të paketave në distribuimet në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi i eksploitit tashmë është në dispozicion publik dhe lejon marrjen e aksesit root kur ekzekutohet në Ubuntu 21.10 me kernel 5.13.0-37.

    Janë zbuluar vulnerabilitete të shfrytëzueshme në kernelin Linux në nf_tables, watch_queue dhe IPsec
  • DobĂ«sia (CVE-2022-27666) nĂ« modulet e kernit esp4 dhe esp6 me implementimin e transformimeve ESP (Encapsulating Security Payload) pĂ«r IPsec, qĂ« pĂ«rdoren gjatĂ« pĂ«rdorimit tĂ« IPv4 dhe IPv6. DobĂ«sia lejon njĂ« pĂ«rdorues lokal me privilegje tĂ« zakonshme tĂ« rinovojĂ« objektet nĂ« memorjen e kernit dhe tĂ« rrisĂ« privilegjet e tij nĂ« sistem. Problemi shkaktohet nga mungesa e verifikimit tĂ« madhĂ«sisĂ« sĂ« ndarĂ« tĂ« memorjes dhe tĂ« dhĂ«nave faktike tĂ« marra, nĂ« atĂ« qĂ« madhĂ«sia maksimale e mesazhit mund tĂ« tejkalojĂ« madhĂ«sinĂ« maksimale tĂ« memorjes tĂ« ndarĂ« pĂ«r strukturĂ«n skb_page_frag_refill.

    Dobësia është eliminuar në kernel më 7 mars (e rregulluar në 5.17, 5.16.15 etj.). Mund të ndiqni publikimin e përditësimeve të paketave në distribuimet në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Prototipi funksional i eksploitit, i cili lejon një përdorues të zakonshëm të marrë akses root në Ubuntu Desktop 21.10 në konfigurimin e paracaktuar, tashmë është publikuar në GitHub. Raportohet se me disa ndryshime të vogla eksploitit do të jetë gjithashtu funksional në Fedora dhe Debian. Vlen të theksohet se eksploitit ishte fillimisht përgatitur për garat pwn2own 2022, por zhvilluesit e kernit zbuluan dhe rregulluan gabimin lidhur me të, prandaj u vendos të zbuloheshin detajet e dobësisë.

  • Dy dy, dy dyshime (CVE-2022-1015, CVE-2022-1016) nĂ« nĂ«n-sistemin netfilter nĂ« modulit nf_tables, i cili siguron funksionimin e filtrit tĂ« paketave nftables. Problemi i parĂ« lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« arrijĂ« shkrimin jashtĂ« buffer-it tĂ« alokuar nĂ« stok. Shkarkimi ndodh gjatĂ« pĂ«rpunimit tĂ« shprehjeve nftables tĂ« formuara njĂ« mĂ«nyrĂ« tĂ« caktuar, tĂ« pĂ«rpunuara nĂ« fazĂ«n e verifikimit tĂ« indekseve tĂ« vendosur nga pĂ«rdoruesi, i cili ka qasje nĂ« rregullat nftables.

    Kjo dobësi është shkaktuar nga supozimi i zhvilluesve që vlera "enum nft_registers reg" është një bajt, ndërsa kur aktivizohen optimizimet e caktuara, kompajleri sipas specifikimit C89 mund të përdorë një vlerë 32-bit. Për shkak të këtij veçorii, madhësia e përdorur në verifikim dhe alokim të memories nuk përputhet me madhësinë reale të të dhënave në strukturë, çka rezulton në mbivendosjen e bishtit të strukturës mbi treguesit në stok.

    Problemi mund të shfrytëzohet për të ekzekutuar kodin e përdoruesit në nivelin e bërthamës, por për një sulm të suksesshëm kërkohet qasje në nftables, e cila mund të arrihet në një hapësirë të veçantë rrjeti (network namespaces) nëse ekzistojnë të drejtat CLONE_NEWUSER ose CLONE_NEWNET (p.sh., nëse lejohet ekzekutimi i një konteineri të izoluar). Dobësia gjithashtu është ngushtë e lidhur me optimizimet që përdor kompajleri, të cilat, për shembull, aktivizohen gjatë ndërtimit në modalitetin "CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE=y". Shfrytëzimi i dobësisë është i mundur duke filluar nga bërthama Linux 5.12.

    Dobësia e dytë në netfilter është shkaktuar nga referimi në një zonë të lirë memorjeje (use-after-free) në menaxherin nft_do_chain dhe mund të çojë në rrjedhje të zonave të pa inicializuara të memories së bërthamës, të cilat mund të lexohen përmes manipulimeve me shprehjet nftables dhe të përdoren, për shembull, për të përcaktuar adresat e treguesve gjatë zhvillimit të eksploitëve për dobësi të tjera. Shfrytëzimi i dobësisë është i mundur duke filluar nga bërthama Linux 5.13.

    Dobitë janë eliminuar në përditësimet korective të sotme të bërthamës 5.17.1, 5.16.18, 5.15.32, 5.10.109, 5.4.188, 4.19.237, 4.14.274 dhe 4.9.309. Mund të ndiqni publikimet e përditësimeve të paketave në distribuimet e mësipërme në këto faqe: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux. Hulumtuesi që zbuloj problemet deklaroi se ka përgatitur eksploitë funksionalë për të dy dobtësitë, të cilat pritet të publikohen pas disa ditësh, pasi distribuimet të lëshojnë përditësimet e paketave me bërthamën.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster