Im Linux-Kernel wurde eine SicherheitsanfĂ€lligkeit (CVE-2022-1729) entdeckt, die es einem lokalen Benutzer ermöglicht, Root-Zugriff auf das System zu erhalten. Die SicherheitsanfĂ€lligkeit wird durch eine Race Condition im perf-Subsystem verursacht, die zur Initiierung eines Zugriffs auf bereits freigegebenen Speicherbereich des Kernels (use-after-free) ausgenutzt werden kann. Das Problem tritt ab der Kernel-Version 4.0-rc1 auf. Die Möglichkeit der Ausnutzung wurde fĂŒr Weitergaben 5.4.193+ bestĂ€tigt.
Ein Fix ist derzeit nur in Form eines Patches verfĂŒgbar. Die GefĂ€hrlichkeit der SicherheitsanfĂ€lligkeit wird dadurch gemildert, dass die meisten Distributionen standardmĂ€Ăig den Zugriff auf perf fĂŒr nicht privilegierte Benutzer einschrĂ€nken. Als temporĂ€re SchutzmaĂnahme kann der sysctl-Parameter kernel.perf_event_paranoid auf den Wert 3 gesetzt werden.
Quelle: opennet.ru
