В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В Linux Netfilter закрыли очередную уязвимость повышения привилегий

В Linux Netfilter закрыли очередную уязвимость повышения привилегий

Новая уязвимость в подсистеме Linux Netfilter позволяет вызвать состояние отказа в обслуживании (DoS) или локально повысить привилегии в системе. В ветках ядра 5.10, 5.15, 6.1 и 6.6 вышли обновления с патчем.

Проблема, зарегистрированная как CVE-2023-6817, классифицируется как использование освобожденной памяти (use-after-free). Она вызвана некорректной реализацией набора политик PIPAPO (Pile Packet Policies) в модуле nf_tables, а точнее, функции nft_pipapo_walk().

Эта функция не предусматривала проверку активности элемента перед выполнением операции над ним. Подобное упущение грозило крэшем при попытке деактивировать элемент дважды.

Степень опасности уязвимости оценена в 7,8 балла по шкале CVSS (как высокая). Эксплойт требует наличия прав CAP_NET_ADMIN и в случае успеха может повлечь DoS или повышение привилегий. PoC-код уже опубликован.

Данная проблема была привнесена с выпуском Linux 5.6. Патч опробован на тестовой сборке ядра 6.7-rc5 и бэкпортирован в актуальные стабильные ветки (обновления 5.10.204, 5.15.143, 6.1.68 и 6.6.7).

За последние пару лет в Linux Netfilter было обнаружено как минимум еще четыре ошибки, грозящие повышением привилегий: возможность записи за границами буфера, переполнение буфера и две use-after-free.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Таиланде задержан россиянин, которого назвали хакером мирового уровня

Бюро расследования киберпреступлений (БРК) Таиланда задержало 35-летнего россиянина на Пхукете. В ведомстве его назвали «хакером мирового уровня», причастным к атакам на государственные учреждения Европы и США. Арест был произведён по запросу американских властей, сообщил глава БРК Сурапон Прембут.

По его словам, в ближайшее время будет запущена процедура экстрадиции.

Подозреваемый, чьё имя не раскрывается, прибыл в Таиланд 30 октября. О задержании стало известно 12 ноября, хотя, по данным англоязычного издания Khaosod English, его арестовали примерно на неделю раньше.

Как пишет русскоязычная газета «Новости Пхукета» со ссылкой на материалы следствия, ордер на арест был выдан прокуратурой королевства по запросу ФБР. Сотрудники ФБР лично наблюдали за действиями тайских киберполицейских.

«Тайская киберполиция указала, что агенты ФБР следили за ходом дела, а сама операция направлена на укрепление сотрудничества между Таиландом и США в борьбе с преступностью. Формальная процедура экстрадиции неназванного гражданина России в США должна быть начата в ближайшее время», — отмечает издание.

Согласно информации Khaosod English, анализ изъятых у задержанного устройств показал его причастность к кражам криптовалюты на сумму около 100 тыс. USDT (432 тыс. долларов США), включая средства граждан Таиланда.

Других подробностей, включая имя подозреваемого, власти Таиланда пока не раскрывают.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru