NĂ« Netfilter, nĂ«nsistemi i kernelit Linux i pĂ«rdorur pĂ«r filtrimin dhe modifikimin e paketave rrjet, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2022-25636) qĂ« lejon ekzekutimin e kodit nĂ« nivelin e kernelit. ĂshtĂ« njoftuar pĂ«r njĂ« shembull eksploati qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« Ubuntu 21.10 me mekanizmin KASLR tĂ« fikur. Problemi paraqitet qĂ« nga kernel 5.4. NjĂ« korrigjim aktualisht Ă«shtĂ« nĂ« dispozicion si njĂ« patch (lĂ«shimet e korigjuara tĂ« kernelit nuk janĂ« formuar). Muni tĂ« ndiqni publikimin e pĂ«rditĂ«simeve nĂ« paketat nĂ« shpĂ«rndarjet e mĂ«poshtme: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
Vulnerabiliteti shkaktohet nga një gabim në llogaritjen e madhësisë së masës flow->rule->action.entries në funksionin nft_fwd_dup_netdev_offload (i përcaktuar në skedarin net/netfilter/nf_dup_netdev.c), që mund të çojë në shkrimin e të dhënave të kontrolluara nga sulmuesi në hapësirën e memories përtej tamponit të alokuar. Gabimi paraqitet kur konfigurohen rregullat "dup" dhe "fwd" në zinxhirët ku aplikohet përshpejtimi harduerik i përpunimit të paketave (offload). Duke qenë se mbinxehja ndodh në fazën përpara krijimit të rregullit të filtrimit të paketave dhe kontrollimit të mbështetjes për offload, vulnerabiliteti është gjithashtu i aplikueshëm për pajisjet rrjetore që nuk mbështesin përshpejtim harduerik, siç është ndërfaqja e loopback.
Vërehet se problemi është mjaft i thjeshtë për t'u eksplautuar, pasi që vlerat që dalin jashtë tamponit mund të rishkruajnë treguesin në strukturën net_device, dhe të dhënat për vlerën e rishkruar kthehen në hapësirën e përdoruesit, duke lejuar mësimin e adresave të nevojshme për të kryer sulmin. Për të shfrytëzuar vulnerabilitetin nevojitet krijimi i rregullave të caktuara në nftables, gjë që është e mundur vetëm me privilegjet CAP_NET_ADMIN, të cilat mund të fitojnë një përdorues i pa privilegjuar në një hapësirë rrjeti të veçantë (network namespaces). Vulnerabiliteti gjithashtu mund të përdoret për sulme ndaj sistemeve të izolimit të konteinerëve.
Burimi: opennet.ru
