Уязвимост в ядрото на Linux, позволяваща промяна на съдържанието на tmpfs и споделена памет

В ядрото на Linux е открита уязвимост (CVE-2022-2590), която позволява на непривилегирован потребител да променя файлове в паметта (mmap) и файлове в tmpfs, без да има права за запис в тях, и да повиши привилегиите си в системата. По своята същност, установената проблема напомня на уязвимостта Dirty COW, но се различава с това, че е ограничена само до въздействие върху данни в споделена памет (shmem / tmpfs). Проблемът може да се използва и за модифициране на изпълнявани файлове, които използват споделена памет.

Проблемът е причинен от състезателно състояние в подсистемата за управление на паметта, което възниква при обработка на изключение (fault), генерирано при опит за запис в области на споделена памет, достъпни само за четене, отразени в режим COW (copy-on-write mapping). Проблемът се проявява от ядрото 5.16 на системи с архитектури x86-64 и aarch64, когато ядрото е компилирано с опцията CONFIG_USERFAULTFD=y. Уязвимостта беше отстранена в издание 5.19. Пример на експлоита ще бъде публикуван на 15 август.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster