Vulnerabilitetet në Netfilter dhe io_uring, që lejojnë rritjen e privilegjeve në sistem

Në nën-sistemet e bërthamës Linux Netfilter dhe io_uring janë zbuluar mangësi, të cilat lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:

  • MangĂ«sia (CVE-2023-32233) nĂ« nĂ«n-sistemin Netfilter, e shkaktuar nga aksesimi i memories pas çlirimit tĂ« saj (use-after-free) nĂ« modulit nf_tables, i cili mundĂ«son funksionimin e filtrit tĂ« paketave nftables. MangĂ«sia mund tĂ« shfrytĂ«zohet duke dĂ«rguar kĂ«rkesa tĂ« strukturuara nĂ« mĂ«nyrĂ« speciale pĂ«r pĂ«rditĂ«simin e konfiguracionit tĂ« nftables. PĂ«r tĂ« kryer sulmin, nevojitet akses nĂ« nftables, i cili mund tĂ« merret nĂ« njĂ« hapĂ«sirĂ« tĂ« veçantĂ« rrjetesh (network namespaces) me tĂ« drejta CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (pĂ«r shembull, kur Ă«shtĂ« e mundur tĂ« ekzekutohet njĂ« kontejner i izoluar).

    Për të dhënë përdoruesve kohë për të instaluar përditësimet, hulumtuesi që identifikoi problemin premtoi të vonojë për një javë (deri më 15 maj) publikimin e informacionit të detajuar dhe një shembulli funksional të eksploitit që ofron shell root. Mangësia është eleminuar në përditësimin 6.4-rc1. Mund të ndiqni korrigjimin e mangësisë në distribuimet: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

  • MangĂ«sia (CVE ende nuk Ă«shtĂ« caktuar) nĂ« implementimin e ndĂ«rfaqes sĂ« input/output asinkronike io_uring, e cila Ă«shtĂ« pjesĂ« e bĂ«rthamĂ«s Linux qĂ« nga lĂ«shimi 5.1. Problemi shkaktohet nga njĂ« gabim nĂ« funksionin io_sqe_buffer_register, i cili lejon qasje nĂ« memorie fizike jashtĂ« buferit tĂ« alokuar statikisht. Problemi shfaqet vetĂ«m nĂ« degĂ«n 6.3 dhe do tĂ« rregullohet nĂ« pĂ«rditĂ«simin qĂ« po pĂ«rgatitet 6.3.2. PĂ«r testim, tashmĂ« Ă«shtĂ« nĂ« dispozicion njĂ« prototip funksional i exploitable qĂ« lejon ekzekutimin e kodit me privilegje bĂ«rthamore.

      Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster