Në nën-sistemet e bërthamës Linux Netfilter dhe io_uring janë zbuluar mangësi, të cilat lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem:
- Mangësia (CVE-2023-32233) në nën-sistemin Netfilter, e shkaktuar nga aksesimi i memories pas çlirimit të saj (use-after-free) në modulit nf_tables, i cili mundëson funksionimin e filtrit të paketave nftables. Mangësia mund të shfrytëzohet duke dërguar kërkesa të strukturuara në mënyrë speciale për përditësimin e konfiguracionit të nftables. Për të kryer sulmin, nevojitet akses në nftables, i cili mund të merret në një hapësirë të veçantë rrjetesh (network namespaces) me të drejta CLONE_NEWUSER, CLONE_NEWNS ose CLONE_NEWNET (për shembull, kur është e mundur të ekzekutohet një kontejner i izoluar).
Për të dhënë përdoruesve kohë për të instaluar përditësimet, hulumtuesi që identifikoi problemin premtoi të vonojë për një javë (deri më 15 maj) publikimin e informacionit të detajuar dhe një shembulli funksional të eksploitit që ofron shell root. Mangësia është eleminuar në përditësimin 6.4-rc1. Mund të ndiqni korrigjimin e mangësisë në distribuimet: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
- Mangësia (CVE ende nuk është caktuar) në implementimin e ndërfaqes së input/output asinkronike io_uring, e cila është pjesë e bërthamës Linux që nga lëshimi 5.1. Problemi shkaktohet nga një gabim në funksionin io_sqe_buffer_register, i cili lejon qasje në memorie fizike jashtë buferit të alokuar statikisht. Problemi shfaqet vetëm në degën 6.3 dhe do të rregullohet në përditësimin që po përgatitet 6.3.2. Për testim, tashmë është në dispozicion një prototip funksional i exploitable që lejon ekzekutimin e kodit me privilegje bërthamore.
Burimi: opennet.ru
