Në nën-sistemin e kernelit Netfilter është zbuluar një dobësi (CVE-2022-1972), e ngjashme me një problem të zbuluar në fund të majit. Dobësia e re gjithashtu lejon një përdorues lokal të fitojë të drejtat e root në sistem përmes manipulimeve me rregullat në nftables dhe kërkon që për të realizuar sulmin të ketë akses në nftables, që mund të arrihet në një hapësirë të veçantë emërtimi (network namespace ose user namespace) në prani të të drejtave CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (për shembull, në rastin e mundësisë për të nisur një kontejner të izoluar).
Problemi është shkaktuar nga një gabim në kodin për trajtimin e listave set me fusha që përfshijnë disa zona, duke çuar në shkrimin jashtë zonës së alokuar të memories gjatë përpunimit të parametrave të listës së dizajnuar posaçërisht. Hulumtuesit arritën të përgatisin një exploit funksional për të marrë të drejtat root në Ubuntu 21.10 me kern 5.13.0-39-generic. Vulnerabiliteti shfaqet që nga kerni 5.6. Rregullimi është propozuar në formën e një patch-i. Për të bllokuar shfrytëzimin e këtij vulnerabiliteti në sistemet normale, duhet të siguroheni që të jetë çaktivizuar mundësia për të krijuar hapësira emërimi nga përdoruesit e pamundësuar ("sudo sysctl -w kernel.unprivileged_userns_clone=0").
Për më tepër, janë publikuar të dhëna mbi tre vulnerabilitete në kern, të lidhura me nën-sistemin NFC. Vulnerabilitetet lejojnë shkaktimin e një ndalese të papritur përmes ekzekutimit të veprimeve nga një përdorues i pamundësuar (vektorët e sulmit më të rrezikshëm ende nuk janë demonstruar):
- CVE-2022-1734 â referimi nĂ« memorien tashmĂ« tĂ« çliruar (use-after-free) nĂ« drejtuesin nfcmrvl (drivers/nfc/nfcmrvl), qĂ« shfaqet kur simulohet njĂ« pajisje NFC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
- CVE-2022-1974 â qasje nĂ« kujtesĂ«n e liruar tashmĂ« nĂ« funksionet netlink pĂ«r pajisjet NFC (/net/nfc/core.c), e cila shfaqet gjatĂ« regjistrimit tĂ« njĂ« pajisjeje tĂ« re. Siç ishte rasti me vulnerabilitetin e kaluar, problemi mund tĂ« shfrytĂ«zohet pĂ«rmes simulimit tĂ« njĂ« pajisjeje NFC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
- CVE-2022-1975 â njĂ« gabim nĂ« kodin e ngarkimit tĂ« firmware-it pĂ«r pajisjet NFC, tĂ« cilin mund ta pĂ«rdorim pĂ«r tĂ« shkaktuar njĂ« gjendje "panic".
Burimi: opennet.ru
