【误差通告】Linux kernel eBPF权限提升误差(CVE-2022-23222)

宣布时间 2022-06-14

 

0x00 误差概述

CVE   ID

CVE-2022-23222

发明时间

2022-06-13

类    型

LPE

等    级

高危

远程使用

否

影响规模


攻击重漂后

低

用户交互

无

PoC/EXP

已果真

在野使用


 

0x01 误差详情

2022年1月14日 ,RedHat宣布清静通告 ,果真了Linux 内核中的一个外地权限提升误差(CVE-2022-23222) ,该误差的CVSSv3评分最高为7.8。

Linux内核的BPF验证器(kernel/bpf/verifier.c)的adjust_ptr_min_max_vals()中保存清静问题 ,对执行指针运算的*_OR_NULL指针类型缺少检查 ,这可以用来绕过验证器的检查并提升权限。

6月7日 ,该误差的手艺细节和PoC/EXP在互联网上果真 ,可在获得目的系统上低权限代码执行能力的情形下使用此误差将权限提升为root。

 

影响规模

5.8.0 <= Linux kernel <= 5.16

 

0x02 清静建议

现在此误差已经修复 ,受影响用户可以升级更新到以下版本:

Linux kernel >= 5.10.92

Linux kernel >= 5.15.15

Linux kernel >= 5.16.1

Linux kernel < 5.8.0

下载链接:

https://kernel.org/

审查内核版本:uname -a

注:在某些Linux刊行版本中默认榨取非特权用户使用 eBPF。Red Hat Enterprise Linux用户可参考Red Hat官方通告:

https://access.redhat.com/security/cve/cve-2022-23222

 

0x03 参考链接

https://access.redhat.com/security/cve/cve-2022-23222

https://www.openwall.com/lists/oss-security/2022/06/07/3

https://tr3e.ee/posts/cve-2022-23222-linux-kernel-ebpf-lpe.txt

 

0x04 版本信息

版本

日期

修改内容

V1.0

2022-06-14

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口公司建设于1996年 ,并于2010年6月23日在深交所中小板正式挂牌上市 ,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。

公司总部位于北京市中关村软件园 ,在天下各省、市、自治区设有分支机构 ,拥有笼罩天下的渠道系统和手艺支持中心 ,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来 ,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务 ,资助客户周全提升其IT基础设施的清静性和生产效能 ,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。


关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号 ,获取全球最新清静资讯:

image.png