【漏洞通告】Linux kernel eBPF權限提升漏洞(CVE-2022-23222)

發布時間 2022-06-14

 

0x00 漏洞概述

CVE   ID

CVE-2022-23222

發現時間

2022-06-13

類    型

LPE

等    級

高危

遠程利用

影響范圍


攻擊復雜度

用戶交互

PoC/EXP

已公開

在野利用


 

0x01 漏洞詳情

2022年1月14日,RedHat發布安全公告,公開了Linux 內核中的一個本地權限提升漏洞(CVE-2022-23222),該漏洞的CVSSv3評分最高為7.8。

Linux內核的BPF驗證器(kernel/bpf/verifier.c)的adjust_ptr_min_max_vals()中存在安全問題,對執行指針運算的*_OR_NULL指針類型缺少檢查,這可以用來繞過驗證器的檢查并提升權限。

6月7日,該漏洞的技術細節和PoC/EXP在互聯網上公開,可在獲得目標系統上低權限代碼執行能力的情況下利用此漏洞將權限提升為root。

 

影響范圍

5.8.0 <= Linux kernel <= 5.16

 

0x02 安全建議

目前此漏洞已經修復,受影響用戶可以升級更新到以下版本:

Linux kernel >= 5.10.92

Linux kernel >= 5.15.15

Linux kernel >= 5.16.1

Linux kernel < 5.8.0

下載鏈接:

https://kernel.org/

查看內核版本:uname -a

注:在某些Linux發行版本中默認禁止非特權用戶使用 eBPF。Red Hat Enterprise Linux用戶可參考Red Hat官方公告:

https://access.redhat.com/security/cve/cve-2022-23222

 

0x03 參考鏈接

https://access.redhat.com/security/cve/cve-2022-23222

https://www.openwall.com/lists/oss-security/2022/06/07/3

https://tr3e.ee/posts/cve-2022-23222-linux-kernel-ebpf-lpe.txt

 

0x04 版本信息

版本

日期

修改內容

V1.0

2022-06-14

首次發布

 

0x05 附錄

公司簡介

啟明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式掛牌上市,是國內極具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商。

公司總部位于北京市中關村軟件園,在全國各省、市、自治區設有分支機構,擁有覆蓋全國的渠道體系和技術支持中心,并在北京、上海、成都、廣州、長沙、杭州等多地設有研發中心。

多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。


關于我們

啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。

關注以下公眾號,獲取全球最新安全資訊:

image.png