
Various kernel exploits
Verschiedene Kernel-Exploits
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von theflow für CVE-2021-22555.
Ein Heap-Out-of-Bounds-Schreibfehler, der Linux seit v2.6.19-rc1 betrifft, wurde in net/netfilter/x_tables.c entdeckt. Dies ermöglicht es einem Angreifer, Privilegien zu erlangen oder eine DoS (durch Heap-Speicherkorruption) über einen Benutzernamensraum auszulösen.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von Jann Horn für CVE-2019-13272.
Im Linux-Kernel vor 5.1.17 behandelt ptrace_link in kernel/ptrace.c die Aufzeichnung der Berechtigungsnachweise eines Prozesses, der eine ptrace-Beziehung erstellen möchte, fehlerhaft. Dies ermöglicht lokalen Benutzern, Root-Zugriff zu erlangen, indem sie bestimmte Szenarien mit einer Eltern-Kind-Prozessbeziehung ausnutzen, bei denen ein Elternteil Privilegien aufgibt und execve aufruft (was möglicherweise die Kontrolle durch einen Angreifer erlaubt). Ein beitragender Faktor ist ein Problem mit der Objektlebensdauer (das auch einen Panic verursachen kann). Ein weiterer beitragender Faktor ist die falsche Kennzeichnung einer ptrace-Beziehung als privilegiert, was beispielsweise über den pkexec-Helfer von Polkit mit PTRACE_TRACEME ausgenutzt werden kann. HINWEIS: SELinux deny_ptrace könnte in einigen Umgebungen eine brauchbare Abhilfe sein.
Linux-Local-Root-Exploit.
Wrapper für den Exploit von Jann Horn für CVE-2018-18955.
Im Linux-Kernel 4.15.x bis 4.19.x vor 4.19.2 ermöglicht map_write() in kernel/user_namespace.c eine Privilegienausweitung, da es verschachtelte Benutzernamensräume mit mehr als 5 UID- oder GID-Bereichen fehlerhaft behandelt. Ein Benutzer mit CAP_SYS_ADMIN in einem betroffenen Benutzernamensraum kann Zugriffskontrollen auf Ressourcen außerhalb des Namensraums umgehen, wie durch das Lesen von /etc/shadow demonstriert wird. Dies geschieht, weil eine ID-Transformation in Richtung Namespace-zu-Kernel ordnungsgemäß durchgeführt wird, nicht jedoch in Richtung Kernel-zu-Namespace.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von wbowling für CVE-2018-5333.
Im Linux-Kernel bis 4.14.13 behandelt die Funktion rds_cmsg_atomic in net/rds/rdma.c Fälle fehlerhaft, in denen das Pinnen von Seiten fehlschlägt oder eine ungültige Adresse übergeben wird, was zu einer NULL-Pointer-Dereferenzierung in rds_atomic_free_op führt.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von xairy für CVE-2017-1000112.
Linux-Kernel: Ausnutzbare Speicherkorruption aufgrund eines Wechsels vom UFO- zum Nicht-UFO-Pfad. Beim Aufbau eines UFO-Pakets mit MSG_MORE ruft __ip_append_data() ip_ufo_append_data() zum Anhängen auf. Zwischen zwei send()-Aufrufen kann der Anhäng-Pfad jedoch von UFO zu Nicht-UFO wechseln, was zu einer Speicherkorruption führt. Falls die UFO-Paketlänge die MTU überschreitet, wird copy = maxfraglen - skb->len auf dem Nicht-UFO-Pfad negativ und der Zweig zur Zuweisung eines neuen skb wird genommen. Dies löst eine Fragmentierung und die Berechnung von fraggap = skb_prev->len - maxfraglen aus. Fraggap kann die MTU überschreiten, wodurch copy = datalen - transhdrlen - fraggap negativ wird. Anschließend schreibt skb_copy_and_csum_bits() außerhalb der Grenzen. Ein ähnliches Problem ist im IPv6-Code vorhanden. Der Fehler wurde am 18. Oktober 2005 in e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") eingeführt.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von xairy für CVE-2017-7308.
Die Funktion packet_set_ring in net/packet/af_packet.c im Linux-Kernel bis 4.10.6 validiert bestimmte Blockgrößendaten nicht ordnungsgemäß, was es lokalen Benutzern ermöglicht, eine Denial-of-Service (Fehler bei der Integer-Vorzeichenbehaftung und Out-of-Bounds-Schreibzugriff) zu verursachen oder Privilegien zu erlangen (falls die CAP_NET_RAW-Fähigkeit vorhanden ist), und zwar durch manipulierte Systemaufrufe.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von xairy für CVE-2016-9793.
Die Funktion sock_setsockopt in net/core/sock.c im Linux-Kernel vor 4.8.14 behandelt negative Werte von sk_sndbuf und sk_rcvbuf fehlerhaft, was es lokalen Benutzern ermöglicht, eine Denial-of-Service (Speicherkorruption und Systemabsturz) zu verursachen oder möglicherweise andere, nicht näher bezeichnete Auswirkungen zu haben, indem sie die CAP_NET_ADMIN-Fähigkeit für einen manipulierten setsockopt-Systemaufruf mit der Option (1) SO_SNDBUFFORCE oder (2) SO_RCVBUFFORCE nutzen.
Linux-Local-Root-Exploit.
Aktualisierte Version des Exploits von rebel für CVE-2016-8655.
Eine Race Condition in net/packet/af_packet.c im Linux-Kernel bis 4.8.12 ermöglicht es lokalen Benutzern, Privilegien zu erlangen oder eine Denial-of-Service (Use-after-Free) zu verursachen, indem sie die CAP_NET_RAW-Fähigkeit ausnutzen, um eine Socket-Version zu ändern; dies steht im Zusammenhang mit den Funktionen packet_set_ring und packet_setsockopt.