Уязвимость в Linux Netfilter позволяет выполнить код на уровне ядра

Уязвимость в Linux Netfilter позволяет выполнить код на уровне ядра

Уязвимость в Linux Netfilter позволяет выполнить код на уровне ядра

В подсистеме Netfilter ядра Linux выявлена уязвимость, позволяющая локальному пользователю повысить привилегии и выполнить произвольный код, выйти за пределы контейнера или вызвать в системе состояние отказа в обслуживании (DoS).

Проблема CVE-2022-25636 (7,8 балла CVSS) классифицируется как запись за границами буфера в куче. Опасная ошибка возникает при выполнении функции nft_fwd_dup_netdev_offload, отвечающей за настройку правил пакетного фильтра и проверку поддержки аппаратного ускорения обработки пакетов (offload).

Уязвимости подвержены версии ядра Linux с 5.4 по 5.6.10. Патч уже создан, но корректирующие выпуски ядра пока не появились. Списки затронутых пакетов в дистрибутивах с указанием статуса опубликованы на сайтах Red Hat, Ubuntu и SUSE.

Как оказалось, в Ubuntu новую дыру оперативно залатали, притом одновременно с Dirty Pipe (CVE-2022-0847). Эта раскрытая в начале марта уязвимость тоже позволяет локально повысить привилегии и грозит захватом контроля над системой.

Два дня назад автор новой находки в ядре Linux раскрыл подробности CVE-2022-25636 и рассказал, как ему удалось создать PoC-код, который подходит и для сетевых устройств, не поддерживающих offload. Исследователь также отметил, что пока он готовил блог-запись, на GitHub появился похожий эксплойт, но проверить работоспособность чужого инструмента он не успел.

Новые сюрпризы апдейта Windows 11: вылеты приложений, зависание компьютера

Бедовые январские патчи для Windows 11 от Microsoft вызвали новые проблемы. После релиза пользователи уже успели пожаловаться на сломанный Remote Desktop и неработающее выключение устройства. Теперь к этому списку добавились зависания системы и внезапные закрытия приложений.

О новых проблемах сообщили пользователи на площадке Microsoft Learn.

Один из них, под ником SPMech, рассказал, что после установки обновления его компьютер начал намертво зависать при работе с BforArtists — это форк популярного 3D-редактора Blender. По словам пользователя, достаточно сменить тип отображения сцены (Viewport Shading), чтобы система полностью «встала»: без синего экрана, без реакции на клавиатуру или мышь.

Переустановка программы и самого обновления ситуацию не изменила. В итоге пользователь просто удалил патч и поставил его на паузу, надеясь, что либо Microsoft, либо разработчики BforArtists выпустят фикс.

Пока в обсуждении нет официальных ответов, но характер проблемы наводит на мысль, что дело может быть не только в самом приложении. Полная блокировка системы часто указывает на сбой драйверов или графического стека — а значит, корень проблемы вполне может находиться именно в обновлении Windows.

Есть и другой тревожный кейс. Пользователь Ева Квон сообщила, что после установки KB5074109 у неё начали мгновенно закрываться приложения для расчёта зарплаты и удалённого доступа — сразу после входа в систему.

Связано ли это с уже известными проблемами Remote Desktop, пока неясно. Хуже того, удалить проблемный патч не удалось даже в безопасном режиме, который посоветовал ИИ-ассистент на форуме.

В итоге обновление, которое должно было повысить безопасность, стало источником серьёзных неудобств для части пользователей. Судя по количеству жалоб, Microsoft вряд ли сможет долго игнорировать проблему — остаётся надеяться, что исправления появятся в одном из ближайших апдейтов.

Напомним, на днях Microsoft срочно исправила баги Windows 11 после январского обновления, но, судя по всему, не все.

RSS: Новости на портале Anti-Malware.ru