【误差通告】Ubuntu kernel权限提升误差(CVE-2023-2640)

宣布时间 2023-07-27

一、误差概述

CVE   ID

CVE-2023-2640

发明时间

2023-07-27

类    型

权限提升

等    级

高危

攻击向量

外地

所需权限

低

攻击重漂后

低

用户交互

无

PoC/EXP

已果真

在野使用

未发明

 

OverlayFS是一个面向Linux的文件系统服务,着实现一个面向其他文件系统的团结挂载 。Ubuntu 是使用最普遍的Linux 刊行版之一,2018 年,Ubuntu 对其OverlayFS � ?榫傩辛俗越缢蹈� 。但在2019 年和 2022 年,Linux 内核项目对该� ?榫傩辛俗约旱男薷�,这与Ubuntu早期的更改爆发了冲突,当Ubuntu 接纳此新代码时,导致Ubuntu 内核中保存清静误差 。

7月27日,尊龙凯官网入口VSRC监测到Ubuntu内核中修复了两个权限提升误差(CVE-2023-2640和CVE-2023-32629),由于Ubuntu 内核中的OverlayFS实现在某些情形下无法准确执行权限检查,外地低权限用户可使用这些误差提升权限 。这两个误差源于Ubuntu 对 OverlayFS � ?榈牡ザ栏�,因此仅影响Ubuntu 内核,如下:

CVE-2023-2640:Ubuntu 内核权限提升误差(高危)

在同时携带c914c0e27eb0和“Ubuntu:SAUCE:overlayfs:Skip permission checking for trusted.overlayfs.*xattrs”的Ubuntu内核上,无特权用户可以在挂载的文件上设置特权扩展属性,从而导致在没有适当清静检查的情形下在上层文件上设置这些属性 。

CVE-2023-32629:Ubuntu 内核权限提升误差(高危)

在Ubuntu 内核上挪用 ovl_doo_setxattr 时,Ubuntu 内核 overlayfs ovl_copy_up_meta_inode_data 中保存跳过权限检查的外地权限提升误差 。

别的,本次Ubuntu 内核更新还修复了Linux内核中的多个清静误差,可使用这些误差导致权限提升、拒绝服务或执行恣意代码,其中部分误差尊龙凯官网入口VSRC已宣布了相关清静通告:

l  CVE-2023-3090:Linux 内核的 IP-VLAN 网络驱动程序在某些情形下无法准确初始化内存,从而导致越界写入误差 。

l  CVE-2023-31248:Linux 内核中的netfilter子系统在按 id执行查找时未准确验证 nft 链的状态,从而导致释放后使用误差 。

l  CVE-2023-3269:Linux内核中的内存管理子系统在某些情形下会见VMA时保存竞争条件,从而导致释放后使用误差 。

l  CVE-2023-3389:Linux 内核的 io_uring 子系统中保存竞争条件,导致释放后使用误差 。

l  CVE-2023-3390:Linux内核中的netfilter子系统没有准确处置惩罚某些过失情形,从而导致释放后使用误差 。

l  CVE-2023-35001:Linux 内核中的 netfilter 子系统未准确处置惩罚某些指针数据类型,从而导致越界写入误差 。

 

二、影响规模

Ubuntu 版本< 23.04

三、清静步伐

3.1 升级版本

现在该误差已经修复,受影响Ubuntu用户可升级到以下刊行版:

Ubuntu 版本>= 23.04

下载链接:

https://ubuntu.com/download

3.2 暂时步伐

若是不需要,可禁用非特权用户建设命名空间的能力 。要暂时执行此操作,请执行:

sudo sysctl -w kernel.unprivileged_userns_clone=0

要在重新启动时禁用,请执行以下操作:

echo kernel.unprivileged_userns_clone=0 | \

sudo tee /etc/sysctl.d/99-disable-unpriv-userns.conf

可参考:

https://ubuntu.com/security/CVE-2023-2640

3.3 通用建议

l  按期更新系统补丁,镌汰系统误差,提升服务器的清静性 。

l  增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面 。

l  使用企业级清静产品,提升企业的网络清静性能 。

l  增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度 。

l  启用强密码战略并设置为按期修改 。

3.4 参考链接

https://www.wiz.io/blog/ubuntu-overlayfs-vulnerability

https://ubuntu.com/security/notices/USN-6250-1

https://ubuntu.com/security/CVE-2023-2640

https://www.bleepingcomputer.com/news/security/almost-40-percent-of-ubuntu-users-vulnerable-to-new-privilege-elevation-flaws/


四、版本信息

版本

日期

备注

V1.0

2023-07-27

首次宣布

 

五、附录

5.1 尊龙凯官网入口简介

尊龙凯官网入口建设于1996年,是由留美博士严望佳女士建设的、拥有完全自主知识产权的信息清静高科技企业 。是海内最具实力的信息清静产品、清静服务解决计划的领航企业之一 。

公司总部位于北京市中关村软件园尊龙凯官网入口大厦,公司员工6000余人,研发团队1200余人, 手艺服务团队1300余人 。在天下各省、市、自治区设立分支机构六十多个,拥有笼罩天下的销售系统、渠道系统和手艺支持系统 。公司于2010年6月23日在深圳中小板挂牌上市 。(股票代码:002439)

多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲 。

5.2 关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心已宣布1000多个误差通告和危害预警,我们将一连跟踪全球最新的网络清静事务和误差,为企业的信息清静保驾护航 。

关注我们:

image.png