В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В Linux Netfilter закрыли очередную уязвимость повышения привилегий

Новая уязвимость в подсистеме Linux Netfilter позволяет вызвать состояние отказа в обслуживании (DoS) или локально повысить привилегии в системе. В ветках ядра 5.10, 5.15, 6.1 и 6.6 вышли обновления с патчем.

Проблема, зарегистрированная как CVE-2023-6817, классифицируется как использование освобожденной памяти (use-after-free). Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk().

Эта функция не предусматривала проверку активности элемента перед выполнением операции над ним. Подобное упущение грозило крэшем при попытке деактивировать элемент дважды.

Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая). Эксплойт требует наличия прав CAP_NET_ADMIN и в случае успеха может повлечь DoS или повышение привилегий. PoC-код уже опубликован.

Данная проблема была привнесена с выпуском Linux 5.6. Патч опробован на тестовой сборке ядра 6.7-rc5 и бэкпортирован в актуальные стабильные ветки (обновления 5.10.204, 5.15.143, 6.1.68 и 6.6.7).

За последние пару лет в Linux Netfilter было обнаружено как минимум еще четыре ошибки, грозящие повышением привилегий: возможность записи за границами буфера, переполнение буфера и две use-after-free.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Центральной России наблюдаются перебои и отключения мобильного интернета

В Липецкой области мобильный интернет был временно отключён по соображениям безопасности на фоне атак беспилотников. В Московской области операторы также предупредили о возможных перебоях в работе мобильного интернета.

Об отключении в Липецкой области сообщил губернатор Игорь Артамонов в своём официальном телеграм-канале. По его словам, стационарные подключения к интернету остаются доступными. Восстановление мобильной связи будет произведено сразу, как только это позволит обстановка.

«Решение о временном отключении принято военными в целях безопасности. Только за минувшую ночь силы ПВО сбили 127 беспилотников над различными регионами страны», — написал Игорь Артамонов.

О возможных сбоях в работе мобильного интернета в Московской области сообщили «Интерфаксу» представители «МегаФона» и «Билайна». Причиной названы «независящие от операторов обстоятельства».

«В настоящее время мобильная связь в Подмосковье может работать с перебоями по независящим от нас причинам. Рекомендуем использовать Wi-Fi для доступа в интернет, а для голосовых звонков — функцию VoLTE в настройках смартфона», — сообщили в пресс-службе «Билайна».

«Наша сеть функционирует стабильно, ограничений со стороны "МегаФона" нет. Возникшие трудности вызваны внешними обстоятельствами», — прокомментировали ситуацию в компании «МегаФон».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru