Уязвимость в подсистеме ядра Linux perf, позволяющая повысить привилегии

В ядрото на Linux е открита уязвимост (CVE-2022-1729), която позволява на локален потребител да получи root-достъп до системата. Уязвимостта е причинена от състезателно състояние в подсистемата perf, което може да се използва за иницииране на повикване към вече освободена зона от паметта на ядрото (use-after-free). Проблемът се проявява от версия 4.0-rc1 на ядрото. Потвърдена е възможността за експлоатация за версиите 5.4.193+.

В момента поправката е налична само под формата на пач. Опасността от уязвимостта се смекчава от факта, че повечето дистрибуции по подразбиране ограничава достъпа до perf за непривилегировани потребители. Като обходен път за защита, може да се зададе параметър sysctl kernel.perf_event_paranoid на стойност 3.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster