Очередная дыра в Linux Netfilter позволяет получить root-права

Очередная дыра в Linux Netfilter позволяет получить root-права

Очередная дыра в Linux Netfilter позволяет получить root-права

В подсистеме Linux Netfilter нашли очередную уязвимость, позволяющую локальному пользователю повысить права до root. Другими словами, эксплуатация может привести к получению полного контроля над целевой системой.

Несмотря на наличие идентификатора — CVE-2023-32233, — уязвимость пока не получила балл по шкале CVSS. Степень её опасности ещё только предстоит установить.

Корень проблемы кроется в принятии некорректных обновлений конфигурации Netfilter nf_tables , что в определённых условиях может привести к повреждению внутреннего состояния подсистемы.

В результате у злоумышленников появляется возможность задействовать брешь класса use-after-free для чтения и записи в память ядра. Исследователи даже опубликовали демонстрационный эксплойт (proof-of-concept, PoC) для использования CVE-2023-32233.

Специалисты уверяют, что брешь затрагивает множество версий ядра Linux, включая текущий стабильный релиз — v6.3.1. Тем не менее для успешной эксплуатации необходим локальный доступ к целевому устройству.

Один из коммитов исходного кода ядра Linux, предложенный экспертов Пабло Нейра Аюсо, устраняет проблему с помощью двух функций, отвечающих за управление жизненным циклом неизвестных наборов в подсистеме Netfilter nf_tables.

Напомним, в начале этого года в ходе аудита ядра Linux 6.2.0-rc1 в подсистеме Netfilter была обнаружена возможность переполнения буфера.

Россиянам разрешат запрещать банкам повышать лимиты по кредиткам

Россиянам могут разрешить заранее запрещать банкам повышать лимиты по кредитным картам. Сейчас граждане уже могут установить самозапрет на заключение новых договоров потребительского кредита. Однако на действующие кредитки этот механизм не распространяется: банк по-прежнему может увеличить доступный лимит.

Соответствующий законопроект внесён в Госдуму, сообщает ТАСС. Документ предлагает закрыть эту дыру отдельным запретом на повышение лимита.

Подключить или отключить его можно будет через Госуслуги либо МФЦ. Перед увеличением доступной суммы банк должен будет обратиться в бюро кредитных историй и проверить, не включил ли клиент финансовый предохранитель.

Если запрет установлен, поднимать лимит будет нельзя. А если банк всё-таки решит проявить инициативу, последствия окажутся для него неприятными: кредитная организация не сможет потребовать вернуть долг, образовавшийся сверх прежней суммы.

Начислять проценты, штрафы и другие платежи на такую задолженность тоже запретят. Авторы инициативы считают, что новый инструмент поможет гражданам контролировать долговую нагрузку и снизит возможный ущерб при взломе банковского приложения.

Иногда человеку действительно проще заранее закрыть себе путь к дополнительным кредитным деньгам, чем потом объяснять банку, что внезапные покупки совершал не он.

Создавать отдельную государственную платформу для механизма не потребуется. Информацию о запретах предлагают передавать через уже работающую инфраструктуру бюро кредитных историй.

RSS: Новости на портале Anti-Malware.ru