Очередная дыра в Linux Netfilter позволяет получить root-права

Очередная дыра в Linux Netfilter позволяет получить root-права

Очередная дыра в Linux Netfilter позволяет получить root-права

В подсистеме Linux Netfilter нашли очередную уязвимость, позволяющую локальному пользователю повысить права до root. Другими словами, эксплуатация может привести к получению полного контроля над целевой системой.

Несмотря на наличие идентификатора — CVE-2023-32233, — уязвимость пока не получила балл по шкале CVSS. Степень её опасности ещё только предстоит установить.

Корень проблемы кроется в принятии некорректных обновлений конфигурации Netfilter nf_tables , что в определённых условиях может привести к повреждению внутреннего состояния подсистемы.

В результате у злоумышленников появляется возможность задействовать брешь класса use-after-free для чтения и записи в память ядра. Исследователи даже опубликовали демонстрационный эксплойт (proof-of-concept, PoC) для использования CVE-2023-32233.

Специалисты уверяют, что брешь затрагивает множество версий ядра Linux, включая текущий стабильный релиз — v6.3.1. Тем не менее для успешной эксплуатации необходим локальный доступ к целевому устройству.

Один из коммитов исходного кода ядра Linux, предложенный экспертов Пабло Нейра Аюсо, устраняет проблему с помощью двух функций, отвечающих за управление жизненным циклом неизвестных наборов в подсистеме Netfilter nf_tables.

Напомним, в начале этого года в ходе аудита ядра Linux 6.2.0-rc1 в подсистеме Netfilter была обнаружена возможность переполнения буфера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники собирают персданные россиян под видом управляющих компаний

Мошенники собирают персональные данные россиян, выдавая себя за представителей управляющих компаний или членов совета дома. Основным каналом для таких атак стали мессенджеры. Злоумышленники представляются знакомыми лицами из домового чата и просят уточнить или подтвердить персональные данные жителей.

О новой схеме сообщили РИА Новости со ссылкой на собственные источники.

Полученная информация используется для разных видов атак — от «угона» аккаунтов в государственных сервисах до получения сведений о кредитной истории, месте работы и другой конфиденциальной информации.

Тема ЖКХ давно используется мошенниками как прикрытие. Ранее фиксировались случаи рассылки поддельных квитанций с QR-кодом для оплаты услуг. Средства по таким ссылкам переводились на счета злоумышленников, а при сканировании QR-кода устройства пользователей могли заражаться вредоносными программами.

Летом сообщалось о росте активности мошенников в домовых чатах. Их начали использовать для манипулирования жильцами в рамках конкурентной борьбы между управляющими компаниями.

К ноябрю распространилась новая техника обмана — теперь злоумышленники применяют телеграм-ботов, маскирующихся под сервисы оплаты коммунальных услуг. Через такие боты пользователям предлагают «проверить начисления» или «оплатить счёт», фактически направляя данные и деньги преступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru