Një dobësi në bërthamën VFS të Linux, e cila mundëson rritjen e privilegjeve të përdoruesit.

Në API-në e Kontekstit të Filesystem-it, e ofruar nga bërthama Linux, është zbuluar një vulnerabilitet (CVE-2022-0185) që lejon një përdorues lokal të fitojë të drejtat e root-it në sistem. Hulumtuesi që identifikoi problemin publikoi një demonstrim të funksionimit të eksploitit që lejon ekzekutimin e kodit me të drejta root në Ubuntu 20.04 në konfigurimin e saj të defaut. Kodi i eksploitit pritet të publikohet në GitHub brenda javës, pasi distribucionet të lëshojnë një përditësim me rregullimin e vulnerabilitetit.

Vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« funksionin legacy_parse_param() nĂ« VFS dhe shkaktohet nga mungesa e kontrollit adekuat tĂ« madhĂ«sisĂ« maksimale tĂ« parametrave tĂ« ofruar nĂ« sistemet e skedarĂ«ve qĂ« nuk mbĂ«shtesin API-nĂ« e Kontekstit tĂ« Filesystem-it. Duke dĂ«rguar njĂ« parametĂ«r shumĂ« tĂ« madh, mund tĂ« shkaktohet njĂ« tejkalim i variablit tĂ« numrit tĂ« plotĂ« tĂ« pĂ«rdorur pĂ«r llogaritjen e madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« shkruara — nĂ« kod ka njĂ« kontroll tĂ« kufijve tĂ« bufrit “if (len > PAGE_SIZE - 2 - size)”, i cili nuk e aktivizohet nĂ«se vlera e size tejkalon 4094 pĂ«r shkak tĂ« tejkalimit tĂ« numrit tĂ« plotĂ« pĂ«rmes kufirit tĂ« poshtĂ«m (integer underflow, kur 4096 - 2 - 4095 konvertohet nĂ« unsigned int rezultati Ă«shtĂ« 2147483648).

Gabimi i përmendur lejon që, gjatë aksesimit të një imazhi të strukturuar të FS, të shkaktojë mbushje të tamponit dhe të rikopjojë të dhënat e bërthamës që pasojnë pas zonës së kujtesës së ndarë. Për të shfrytëzuar këtë dobësi, nevojiten të drejtat CAP_SYS_ADMIN, domethënë, autorizime administratori. Problemi është se një përdorues i pakualifikuar mund të fitojë këto autorizime në një kontejner të izoluar, nëse mbështetja për hapësirat e identifikuesve të përdoruesve (user namespaces) është aktivizuar në sistem. Për shembull, hapësirat e përdoruesve janë aktivizuar normalisht në Ubuntu dhe Fedora, por nuk janë aktivizuar në Debian dhe RHEL (nëse nuk përdoren platforma të izolimit të kontejnerëve).

Problemi shfaqet që nga bërthama Linux 5.1 dhe është eliminuar në përditësimet e djeshme 5.16.2, 5.15.16, 5.10.93, 5.4.173. Përditësimet e paketave që eliminojnë dobësinë janë lëshuar tashmë për RHEL, Debian, Fedora, Ubuntu. Zgjidhja ende nuk është e disponueshme në Arch Linux, Gentoo, SUSE dhe openSUSE. Si një përjashtim mbrojtës për sistemet që nuk përdorin izolimin e kontejnerëve, mund të vendosni vlerën e 0 për sysctl "user.max_user_namespaces": echo "user.max_user_namespaces=0" > /etc/sysctl.d/userns.conf # sysctl -p /etc/sysctl.d/userns.conf

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster