
Various kernel exploits
Divers exploits du noyau
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de theflow pour CVE-2021-22555.
Une écriture hors limites dans le tas affectant Linux depuis v2.6.19-rc1 a été découverte dans net/netfilter/x_tables.c. Cela permet à un attaquant d'obtenir des privilèges ou de provoquer un déni de service (via une corruption de la mémoire du tas) en passant par l'espace de noms utilisateur.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de Jann Horn pour CVE-2019-13272.
Dans le noyau Linux avant 5.1.17, ptrace_link dans kernel/ptrace.c gère mal l'enregistrement des identifiants d'un processus qui souhaite créer une relation ptrace, ce qui permet à des utilisateurs locaux d'obtenir un accès root en exploitant certains scénarios avec une relation parent-enfant entre processus, où un parent abandonne ses privilèges et appelle execve (permettant potentiellement un contrôle par un attaquant). Un facteur contributif est un problème de durée de vie d'objet (qui peut également provoquer une panique). Un autre facteur contributif est le marquage incorrect d'une relation ptrace comme privilégiée, exploitable par exemple via l'assistant pkexec de Polkit avec PTRACE_TRACEME. NOTE : SELinux deny_ptrace peut être une solution de contournement utilisable dans certains environnements.
Exploit local Linux pour élévation de privilèges root.
Wrapper pour l'exploit de Jann Horn pour CVE-2018-18955.
Dans le noyau Linux 4.15.x à 4.19.x avant 4.19.2, map_write() dans kernel/user_namespace.c permet une élévation de privilèges car il gère mal les espaces de noms utilisateur imbriqués avec plus de 5 plages d'UID ou de GID. Un utilisateur disposant de CAP_SYS_ADMIN dans un espace de noms utilisateur affecté peut contourner les contrôles d'accès sur les ressources extérieures à l'espace de noms, comme le démontre la lecture de /etc/shadow. Cela se produit parce qu'une transformation d'ID s'effectue correctement dans le sens espace de noms vers noyau, mais pas dans le sens noyau vers espace de noms.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de wbowling pour CVE-2018-5333.
Dans le noyau Linux jusqu'à 4.14.13, la fonction rds_cmsg_atomic dans net/rds/rdma.c gère mal les cas où l'épinglage de page échoue ou où une adresse invalide est fournie, conduisant à un déréférencement de pointeur NULL dans rds_atomic_free_op.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de xairy pour CVE-2017-1000112.
Noyau Linux : corruption de mémoire exploitable due au basculement du chemin UFO vers non-UFO. Lors de la construction d'un paquet UFO avec MSG_MORE, __ip_append_data() appelle ip_ufo_append_data() pour ajouter. Cependant, entre deux appels à send(), le chemin d'ajout peut basculer de UFO à non-UFO, ce qui conduit à une corruption de mémoire. Si la longueur du paquet UFO dépasse le MTU, copy = maxfraglen - skb->len devient négatif sur le chemin non-UFO et la branche d'allocation d'un nouveau skb est prise. Cela déclenche la fragmentation et le calcul de fraggap = skb_prev->len - maxfraglen. Fraggap peut dépasser le MTU, ce qui rend copy = datalen - transhdrlen - fraggap négatif. Ensuite, skb_copy_and_csum_bits() écrit hors limites. Un problème similaire est présent dans le code IPv6. Le bug a été introduit dans e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") le 18 octobre 2005.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de xairy pour CVE-2017-7308.
La fonction packet_set_ring dans net/packet/af_packet.c du noyau Linux jusqu'à 4.10.6 ne valide pas correctement certaines données de taille de bloc, ce qui permet à des utilisateurs locaux de provoquer un déni de service (erreur de signe d'entier et écriture hors limites), ou d'obtenir des privilèges (si la capacité CAP_NET_RAW est détenue), via des appels système spécialement conçus.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de xairy pour CVE-2016-9793.
La fonction sock_setsockopt dans net/core/sock.c du noyau Linux avant 4.8.14 gère mal les valeurs négatives de sk_sndbuf et sk_rcvbuf, ce qui permet à des utilisateurs locaux de provoquer un déni de service (corruption de mémoire et crash du système) ou éventuellement d'avoir un autre impact non spécifié en exploitant la capacité CAP_NET_ADMIN pour un appel système setsockopt spécialement conçu avec l'option (1) SO_SNDBUFFORCE ou (2) SO_RCVBUFFORCE.
Exploit local Linux pour élévation de privilèges root.
Version mise à jour de l'exploit de rebel pour CVE-2016-8655.
Une condition de concurrence dans net/packet/af_packet.c du noyau Linux jusqu'à 4.8.12 permet à des utilisateurs locaux d'obtenir des privilèges ou de provoquer un déni de service (use-after-free) en exploitant la capacité CAP_NET_RAW pour changer la version d'une socket, liée aux fonctions packet_set_ring et packet_setsockopt.