Një vulnerabilitet në bërthamën Linux me mundësinë e eksploitimit lokal përmes nftables

Identifikuar një vulnerabilitet në nën-sistemin Netfilter (CVE-2023-6817), i cili, teorikisht, mund të përdoret nga një përdorues lokal për të rritur privilegjet e tij në sistem. Problemi qëndron në përdorimin e memories së çliruar (use-after-free) në modulën nf_tables, përgjegjëse për funksionalitetin e filtrit të paketave nftables.

Vulnerabiliteti aktuale nga versioni i bërthamës Linux 5.6. Rregullimi propozuar në versionin testues të bërthamës Linux 6.7-rc5 dhe është përfshirë në degët e stabilizuara aktuale 5.10.204, 5.15.143, 6.1.68 dhe 6.6.7.

Problemi është shkaktuar nga një gabim në funksionin nft_pipapo_walk, i cili nuk kryen kontrollin e duplikatëve gjatë kalimit të elementeve PIPAPO (Pile Packet Policies). Kjo çon në një çlirimin të dyfishtë të memories. Për një sulm të suksesshëm kërkohet qasje në nftables, e cila mund të arrihet duke pasur të drejtat CAP_NET_ADMIN në çdo hapësirë emërtimi përdoruesi (user namespace) ose hapësirë emërtimi rrjeti (network namespace). Këto të drejta mund të jepen, për shembull, në konteineret e izoluar. Për të verifikuar sistemet e tyre është publikuar prototipi i eksploitit.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster