
Vários exploits de kernel
Vários exploits de kernel
Exploit de root local no Linux.
Versão atualizada do exploit do theflow para CVE-2021-22555.
Foi descoberta uma escrita fora dos limites do heap que afeta o Linux desde v2.6.19-rc1 em net/netfilter/x_tables.c. Isso permite que um atacante obtenha privilégios ou cause uma DoS (por meio de corrupção de memória do heap) através do namespace de usuário.
Exploit de root local no Linux.
Versão atualizada do exploit de Jann Horn para CVE-2019-13272.
No kernel Linux anterior a 5.1.17, ptrace_link em kernel/ptrace.c lida incorretamente com o registro das credenciais de um processo que deseja criar uma relação ptrace, o que permite que usuários locais obtenham acesso root ao explorar determinados cenários com uma relação de processo pai-filho, em que um pai perde privilégios e chama execve (potencialmente permitindo controle por um atacante). Um fator que contribui é um problema de tempo de vida do objeto (que também pode causar um pânico). Outro fator que contribui é a marcação incorreta de uma relação ptrace como privilegiada, que é explorável por meio (por exemplo) do helper pkexec do Polkit com PTRACE_TRACEME. NOTA: o deny_ptrace do SELinux pode ser uma solução alternativa utilizável em alguns ambientes.
Exploit de root local no Linux.
Wrapper para o exploit de Jann Horn para CVE-2018-18955.
No kernel Linux 4.15.x até 4.19.x, antes de 4.19.2, map_write() em kernel/user_namespace.c permite escalonamento de privilégios porque lida incorretamente com namespaces de usuário aninhados com mais de 5 intervalos de UID ou GID. Um usuário que possui CAP_SYS_ADMIN em um namespace de usuário afetado pode contornar os controles de acesso a recursos fora do namespace, como demonstrado pela leitura de /etc/shadow. Isso ocorre porque uma transformação de ID ocorre corretamente na direção namespace-para-kernel, mas não na direção kernel-para-namespace.
Exploit de root local no Linux.
Versão atualizada do exploit do wbowling para CVE-2018-5333.
No kernel Linux até 4.14.13, a função rds_cmsg_atomic em net/rds/rdma.c lida incorretamente com casos em que o pinning de páginas falha ou um endereço inválido é fornecido, levando a uma desreferência de ponteiro NULL em rds_atomic_free_op.
Exploit de root local no Linux.
Versão atualizada do exploit do xairy para CVE-2017-1000112.
Kernel Linux: corrupção de memória explorável devido à troca do caminho UFO para o não-UFO. Ao construir um pacote UFO com MSG_MORE, __ip_append_data() chama ip_ufo_append_data() para anexar. No entanto, entre duas chamadas send(), o caminho de anexação pode ser alternado de UFO para não-UFO, o que leva a uma corrupção de memória. Caso o comprimento do pacote UFO exceda o MTU, copy = maxfraglen - skb->len torna-se negativo no caminho não-UFO e o ramo para alocar um novo skb é tomado. Isso aciona a fragmentação e o cálculo de fraggap = skb_prev->len - maxfraglen. O fraggap pode exceder o MTU, fazendo com que copy = datalen - transhdrlen - fraggap se torne negativo. Em seguida, skb_copy_and_csum_bits() escreve fora dos limites. Um problema semelhante está presente no código IPv6. O bug foi introduzido em e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") em 18 de outubro de 2005.
Exploit de root local no Linux.
Versão atualizada do exploit do xairy para CVE-2017-7308.
A função packet_set_ring em net/packet/af_packet.c no kernel Linux até 4.10.6 não valida adequadamente determinados dados de tamanho de bloco, o que permite que usuários locais causem uma negação de serviço (erro de sinalização de inteiro e escrita fora dos limites) ou obtenham privilégios (caso tenham a capacidade CAP_NET_RAW), por meio de chamadas de sistema maliciosamente elaboradas.
Exploit de root local no Linux.
Versão atualizada do exploit do xairy para CVE-2016-9793.
A função sock_setsockopt em net/core/sock.c no kernel Linux anterior a 4.8.14 lida incorretamente com valores negativos de sk_sndbuf e sk_rcvbuf, o que permite que usuários locais causem uma negação de serviço (corrupção de memória e travamento do sistema) ou possivelmente tenham outro impacto não especificado ao utilizar a capacidade CAP_NET_ADMIN para uma chamada de sistema setsockopt maliciosamente elaborada com a opção (1) SO_SNDBUFFORCE ou (2) SO_RCVBUFFORCE.
Exploit de root local no Linux.
Versão atualizada do exploit do rebel para CVE-2016-8655.
Uma condição de corrida em net/packet/af_packet.c no kernel Linux até 4.8.12 permite que usuários locais obtenham privilégios ou causem uma negação de serviço (use-after-free) ao utilizar a capacidade CAP_NET_RAW para alterar a versão de um socket, relacionada às funções packet_set_ring e packet_setsockopt.