【复现】Linux netfilter UAF漏洞(CVE-2023-32233)的风险通告
2023-5-17 16:51:57 Author: 赛博昆仑CERT(查看原文) 阅读量:44 收藏

-赛博昆仑漏洞安全通告-

Linux netfilter UAF漏洞(CVE-2023-32233)的风险通告

漏洞描述

Linux是一种自由和开放源码的类UNIX操作系统。该操作系统的内核由林纳斯·托瓦兹在1991年10月5日首次发布,再加上用户空间的应用程序之后,就成为了Linux操作系统。

近日,赛博昆仑CERT监测到Linux netfilter UAF漏洞(CVE-2023-32233)的漏洞细节已被公开。该漏洞根本原因是处理 Netfilter nf_tables 基本操作请求时,由于匿名set处理不当,导致可以进行竞争条件,从而造成UAF问题,该漏洞可以使低权限的本地用户提权至root权限。

漏洞名称

Linux netfilter UAF漏洞

漏洞公开编号

CVE-2023-32233

昆仑漏洞库编号

CYKL-2023-006110

漏洞类型

释放后重用

公开时间

2023-05-03

漏洞等级

高危

评分

7.8

漏洞所需权限

需要CAP_NET_ADMIN 权限

漏洞利用难度

PoC状态

已公开

EXP状态

未知

漏洞细节

已公开

在野利用

未知

影响版本

6.1.0-6.1.27

6.2.0-6.2.14

6.3.0-6.3.1

5.15.0-5.15.110

5.10.0-5.10.179

5.4.0-5.4.242

4.19.0-4.19.282

4.14.0-4.14.314

利用条件
需要CAP_NET_ADMIN 权限
漏洞复现
目前赛博昆仑CERT已确认漏洞原理,复现截图如下:

防护措施
  • 临时缓解措施

在不影响业务的情况下,如果用户不需要命名空间,则可以执行以下命令禁用

sysctl -w kernel.unprivileged_userns_clone=0

或者可以添加.conf文件到/etc/sysctl.d/目录下,文件内容如下

kernel.unprivileged_userns_clone=0

  • 修复措施
目前,官方已发布部分补丁,建议受影响的用户尽快升级至安全版本。
注意4.14、4.19、5.5、5.10版本还未发布最新版本。
下载地址:https://kernel.org/
技术咨询

赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。

赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。

联系邮箱:[email protected]
公众号:赛博昆仑CERT
参考链接
https://www.openwall.com/lists/oss-security/2023/05/08/4
时间线

2023年5月11日,Linux官网发布补丁

2023年5月17日,赛博昆仑CERT公众号发布漏洞风险通告


文章来源: http://mp.weixin.qq.com/s?__biz=MzkxMDQyMTIzMA==&mid=2247484171&idx=1&sn=c8d200ca3516c3d0a47da86c8ecad322&chksm=c12afe8af65d779c8c2ed662f45aa5cfc581df42ead7c66b39416c81762f6d405e3c042f7554#rd
如有侵权请联系:admin#unsafe.sh