Уязвимост в подсистемата io_uring, водеща до повишаване на привилегиите

В реализирането на интерфейса за асинхронен вход/изход io_uring, част от ядрото на Linux от версия 5.1, е открита уязвимост (CVE-2022-3910), която позволява на непривилегирован потребител да изпълни код с привилегии на ядрото. Проблемът се проявява в версиите 5.18 и 5.19 и е отстранен в версия 6.0. Debian, RHEL и SUSE използват версии на ядрото до 5.18, докато Fedora, Gentoo и Arch вече предлагат ядро 6.0. В Ubuntu 22.10 е активирано уязвимото ядро 5.19.

Уязвимостта е причинена от достъп до вече освободен блок памет (use-after-free) в подсистемата io_uring, свързана с некоректно обновяване на брояча на референции — при извикване на io_msg_ring() с фиксиран файл (постоянно намиращ се в пръстеновия буфер) се извиква функцията io_fput_file(), която по грешка намалява брояча на референциите.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster