В Linux Netfilter нашли еще одну уязвимость повышения привилегий до root

В Linux Netfilter нашли еще одну уязвимость повышения привилегий до root

В Linux Netfilter нашли еще одну уязвимость повышения привилегий до root

В ходе аудита ядра Linux 6.2.0-rc1 в подсистеме Netfilter была обнаружена возможность переполнения буфера, грозящая сливом адресов стека и кучи. Злонамеренное использование ошибки позволяет локально повысить привилегии и выполнить любой код с привилегиями root.

Согласно описанию, уязвимость, зарегистрированная под идентификатором CVE-2023-0179, проявляется как целочисленное переполнение через нижнюю границу буфера при выполнении функции nft_payload_copy_vlan.

Эксплойт требует доступа к nftables, который можно получить в отдельном сетевом пространстве имён при наличии прав CLONE_NEWUSER, CLONE_NEWNS или CLONE_NEWNET.

Уязвимости подвержены все прежние выпуски ядра Linux, начиная с 5.5. Новая проблема также внесена в трекеры Debian, Ubuntu и SUSE.

Вариант патча для Linux уже предложен. Пока обновление не вышло, для предотвращения эксплойта можно отключить возможность создания пространств имён непривилегированными пользователями (sudo sysctl -w kernel.unprivileged_userns_clone=0).

Полгода назад в Linux Netfilter была обнаружена еще одна возможность локального повышения привилегий до root. Причиной ее появления стала ошибка использования освобожденной памяти — use-after-free.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел Linux 6.16: улучшения для ARM64, графики и звуковых систем

Линус Торвальдс 27 июля объявил о выходе стабильной версии ядра Linux 6.16. И, по его словам, разработка прошла «спокойно и без сюрпризов» — редкий случай, когда всё шло по графику и без громких проблем. На этот раз — без революции, но с массой полезных улучшений и правок, особенно в области производительности, сетей и драйверов.

Обновление получилось именно таким, каким должно быть зрелое ядро: надёжным, аккуратным и с фокусом на стабильность.

Вот ключевые изменения:

  • Графика:
    Исправлены проблемы с отображением у Intel i915, улучшено управление памятью у AMD GPU.
  • Сети:
    Улучшена поддержка драйверов Intel i40e и Mellanox, доработаны компоненты XFRM (это часть IPsec для безопасной передачи данных).
  • ARM64:
    Важные апдейты для встраиваемых систем на Allwinner и Rockchip — включая управление тактированием для Allwinner A523 и обновления device tree для одноплатников.
  • Звук:
    Поправили ALSA, в том числе проблемы с индикатором отключения звука на ноутбуках HP. Улучшена совместимость с USB-аудио — как для профи, так и для обычных пользователей.

Линус уже получил больше 50 пул-запросов на следующую версию, Linux 6.17, но предупредил: старт следующего цикла может немного сдвинуться. В августе у него сразу несколько семейных мероприятий, причём в разных частях США и Финляндии. Так что часть месяца он проведёт в дороге.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru