Kernel
Betroffen ist die Paketfilter-Infrastruktur netfilter beziehungsweise deren Komponente nf_tables im Linux-Kernel. Beim Festlegen des Ergebnisses einer Filterregel lässt eine interne Funktion auch positive Werte als Fehlercode für das Verwerfen eines Pakets zu. Wird ein Paket mit einem solchen Fehlercode verworfen, der dem Rückgabewert für das Annehmen eines Pakets gleicht, verarbeitet die weiterführende Hook-Verarbeitung den Speicher fehlerhaft und gibt denselben Speicherbereich zweimal frei. Daraus ergibt sich ein Use-after-free, also die weitere Nutzung von Speicher, der bereits freigegeben wurde. Ein lokaler Angreifer mit eingeschränkten Rechten kann diesen Zustand gezielt herbeiführen und den Kernel-Speicher so manipulieren, dass er seine Berechtigungen ausweitet und die vollständige Kontrolle über das System erlangt. Da der Fehler im Kernel selbst sitzt, sind grundsätzlich alle Linux-Systeme mit einer betroffenen Kernel-Version angreifbar, auf denen unprivilegierte Nutzer oder Prozesse Code ausführen können.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um, insbesondere die Aktualisierung auf einen Kernel-Stand mit dem korrigierenden Commit. Ist keine Abhilfe verfügbar, stellen Sie den Einsatz des Produkts ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.