В ядрото на Linux е открита уязвимост (CVE-2022-2590), която позволява на непривилегирован потребител да променя файлове в паметта (mmap) и файлове в tmpfs, без да има права за запис в тях, и да повиши привилегиите си в системата. По своята същност, установената проблема напомня на уязвимостта Dirty COW, но се различава с това, че е ограничена само до въздействие върху данни в споделена памет (shmem / tmpfs). Проблемът може да се използва и за модифициране на изпълнявани файлове, които използват споделена памет.
Проблемът е причинен от състезателно състояние в подсистемата за управление на паметта, което възниква при обработка на изключение (fault), генерирано при опит за запис в области на споделена памет, достъпни само за четене, отразени в режим COW (copy-on-write mapping). Проблемът се проявява от ядрото 5.16 на системи с архитектури x86-64 и aarch64, когато ядрото е компилирано с опцията CONFIG_USERFAULTFD=y. Уязвимостта беше отстранена в издание 5.19. Пример на експлоита ще бъде публикуван на 15 август.
Източник: opennet.ru
