Уязвимост Π² подсистСмата io_uring Π½Π° Linux ядрото, която позволява Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмата

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-5.1-2022) ΠΏΡ€ΠΈ внСдряванСто Π½Π° асинхронния Π²Ρ…ΠΎΠ΄Π½ΠΎ-ΠΈΠ·Ρ…ΠΎΠ΄Π΅Π½ интСрфСйс io_uring, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² ядрото Π½Π° Linux ΠΎΡ‚ вСрсия 2602, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root ΠΏΡ€Π°Π²Π° Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ Π² ΠΊΠ»ΠΎΠ½ 5.4 ΠΈ ядра ΠΎΡ‚ ΠΊΠ»ΠΎΠ½ 5.15.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π±Π»ΠΎΠΊ ΠΏΠ°ΠΌΠ΅Ρ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ слСд освобоТдаванС Π² подсистСмата io_uring, ΠΊΠΎΠΉΡ‚ΠΎ възниква Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° заявка Π·Π° io_uring Π½Π° цСлСвия Ρ„Π°ΠΉΠ» ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Π±ΠΎΠΊΠ»ΡƒΠΊ Π·Π° Unix сокСти, Π°ΠΊΠΎ ΡΡŠΠ±ΠΈΡ€Π°Ρ‡ΡŠΡ‚ Π½Π° Π±ΠΎΠΊΠ»ΡƒΠΊ освободи всички рСгистрирани Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΈ дСскриптори ΠΈ файловия дСскриптор, с ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ io_uring. Π—Π° Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ изкуствСно условия Π·Π° проява Π½Π° уязвимостта, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π±Π°Π²ΠΈΡ‚Π΅ заявката с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° userfaultfd, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Ρ‡ΡŠΡ‚ Π½Π° ΠΎΡ‚ΠΏΠ°Π΄ΡŠΡ†ΠΈ освободи ΠΏΠ°ΠΌΠ΅Ρ‚.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, обявиха ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΡŠΠ·Π½Π°ΠΌΠ΅Ρ€ΡΠ²Π°Ρ‚ Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ‚ Π½Π° 25 ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ, Π·Π° Π΄Π° Π΄Π°Π΄Π°Ρ‚ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° инсталират Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° ΠΊΠ°Ρ‚ΠΎ ΠΊΡ€ΡŠΠΏΠΊΠ°. АктуализациитС Π·Π° дистрибуции всС ΠΎΡ‰Π΅ Π½Π΅ са пуснати, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° слСдитС наличността ΠΈΠΌ Π½Π° слСднитС страници: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€