Në bërthamën Linux janë identifikuar dobësitë e shfrytëzueshme në POSIX CPU timer, cls_route dhe nf_tables

Në bërthamën Linux janë zbuluar disa dobësi, të shkaktuara nga qasje në zona memorie të çliruar tashmë dhe që i lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem. Për të gjitha problemet në shqyrtim janë krijuar prototipa funksional të shfrytëzuesve, të cilat do të publikohet një javë pas publikimit të informacionit mbi dobësitë. Patches për zgjidhjen e problemeve janë dërguar zhvilluesve të bërthamës Linux.

  • CVE-2022-2588 — dobĂ«si nĂ« implementimin e filtrit cls_route, e shkaktuar nga njĂ« gabim, i cili bĂ«n qĂ« gjatĂ« pĂ«rpunimit tĂ« njĂ« deshifruesi null, filtri i vjetĂ«r tĂ« mos hiqet nga tabela e hashes deri nĂ« pastrimin e memories. DobĂ«sia Ă«shtĂ« e pranishme qĂ« nga lĂ«shimi 2.6.12-rc2. PĂ«r tĂ« realizuar njĂ« sulm, kĂ«rkohet tĂ« kesh tĂ« drejtat CAP_NET_ADMIN, tĂ« cilat mund tĂ« merren duke pasur akses nĂ« krijimin e hapĂ«sirave tĂ« rrjetit (network namespace) ose hapĂ«sirave tĂ« identifikatorĂ«ve tĂ« pĂ«rdoruesve (user namespace). Si njĂ« mĂ«nyrĂ« pĂ«r tĂ« evituar mbrojtjen, mund tĂ« çaktivizohet moduli cls_route duke shtuar nĂ« modprobe.conf rreshtin ‘install cls_route /bin/true’.
  • CVE-2022-2586 — dobĂ«si nĂ« nĂ«n-sistemin netfilter nĂ« modul nf_tables, i cili siguron funksionimin e filtrit tĂ« paketave nftables. Problemi Ă«shtĂ« shkaktuar nga fakti qĂ« objekti nft mund tĂ« referojĂ« njĂ« listĂ« set nĂ« njĂ« tabelĂ« tjetĂ«r, e cila çon nĂ« qasje nĂ« njĂ« zonĂ« memorie tĂ« çliruar pas heqjes sĂ« kĂ«tij tabele. DobĂ«sia Ă«shtĂ« e pranishme qĂ« nga lĂ«shimi 3.16-rc1. PĂ«r tĂ« realizuar njĂ« sulm, kĂ«rkohet tĂ« kesh tĂ« drejtat CAP_NET_ADMIN, tĂ« cilat mund tĂ« merren duke pasur akses nĂ« krijimin e hapĂ«sirave tĂ« rrjetit (network namespace) ose hapĂ«sirave tĂ« identifikatorĂ«ve tĂ« pĂ«rdoruesve (user namespace).
  • CVE-2022-2585 — dobĂ«si nĂ« POSIX CPU timer, e shkaktuar nga fakti qĂ« gjatĂ« thirrjes nga njĂ« fjali qĂ« nuk Ă«shtĂ« lider, struktura e timer-it mbetet nĂ« listĂ«, pavarĂ«sisht pastrimit tĂ« memories tĂ« alokuar pĂ«r ruajtjen e saj. DobĂ«sia Ă«shtĂ« e pranishme qĂ« nga lĂ«shimi 3.16-rc1.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster