Në bërthamën Linux janë zbuluar disa vulnerabilitete, të shkaktuara nga tërheqja e hapësirave të memorie të lira, të cilat i lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem. Për të gjitha problemet e shqyrtuara janë krijuar prototipa funksionalë të eksploiteve, të cilat do të publikohen një javë pas publikimit të informacionit mbi vulnerabilitetet. Patch-et për zgjidhjen e problemeve janë dërguar zhvilluesve të bërthamës Linux.
- CVE-2022-2588 â njĂ« vulnerabilitet nĂ« implementimin e filtrit cls_route, i shkaktuar nga njĂ« gabim, i cili ndodhi gjatĂ« pĂ«rpunimit tĂ« njĂ« deshifruesi null, ku filtri i vjetĂ«r nuk u hoq nga tabela hash deri nĂ« pastrimin e memories. Vulnerabiliteti Ă«shtĂ« i pranishĂ«m qĂ« nga publikimi 2.6.12-rc2. PĂ«r tĂ« realizuar sulmin kĂ«rkohen tĂ« drejtat CAP_NET_ADMIN, tĂ« cilat mund tĂ« merren duke pasur akses nĂ« krijimin e hapĂ«sirave tĂ« rrjetit (network namespace) ose hapĂ«sirave tĂ« identifikimit tĂ« pĂ«rdoruesve (user namespace). Si njĂ« mĂ«nyrĂ« alternative mbrojtjeje, mund tĂ« çaktivizoni modulin cls_route duke shtuar nĂ« modprobe.conf rreshtin âinstall cls_route /bin/trueâ.
- CVE-2022-2586 â njĂ« vulnerabilitet nĂ«ubsistemin netfilter nĂ« modulin nf_tables, qĂ« siguron funksionimin e filtrit tĂ« paketave nftables. Problemi Ă«shtĂ« shkaktuar nga fakti se objekti nft mund tĂ« referohet njĂ« liste set nĂ« njĂ« tabelĂ« tjetĂ«r, duke çuar nĂ« tĂ«rheqjen e hapĂ«sirĂ«s sĂ« lirĂ« tĂ« memories pas fshirjes sĂ« kĂ«saj tabele. Vulnerabiliteti Ă«shtĂ« i pranishĂ«m qĂ« nga publikimi 3.16-rc1. PĂ«r tĂ« realizuar sulmin kĂ«rkohen tĂ« drejtat CAP_NET_ADMIN, tĂ« cilat mund tĂ« merren duke pasur akses nĂ« krijimin e hapĂ«sirave tĂ« rrjetit (network namespace) ose hapĂ«sirave tĂ« identifikimit tĂ« pĂ«rdoruesve (user namespace).
- CVE-2022-2585 â njĂ« vulnerabilitet nĂ« POSIX CPU timer, i shkaktuar nga fakti se gjatĂ« thirrjes nga njĂ« thread jo lider, struktura e timer-it mbetet nĂ« listĂ«, pavarĂ«sisht nga pastrimi i memories qĂ« Ă«shtĂ« caktuar pĂ«r ruajtjen. Vulnerabiliteti Ă«shtĂ« i pranishĂ«m qĂ« nga publikimi 3.16-rc1.
Burimi: opennet.ru
