Bei der Implementierung des Systemaufrufs futex (fast userspace mutex) wurde die Verwendung von Stack-Speicher nach der Freigabe entdeckt und behoben. Dies ermöglichte es einem Angreifer, seinen Code im Kontext des Kernels auszufĂŒhren, mit allen sich daraus ergebenden Sicherheitsfolgen. Die Schwachstelle befand sich im Code des Fehlerbehandlers.
Behebung der Schwachstelle wurde am 28. Januar in der Linux-Hauptlinie veröffentlicht und ist vorgestern in den Kernen 5.10.12, 5.4.94, 4.19.172, 4.14.218 gelandet.
WĂ€hrend der Diskussion ĂŒber diese Behebung wurde die Vermutung geĂ€uĂert, dass diese Schwachstelle in allen Kernen seit 2008 existiert:
https://www.openwall.com/lists/oss-security/2021/01/29/3
FWIW, dieser Commit hat:
Fixes: 1b7558e457ed ("futexes: Fehlerbehandlung in futex_lock_pi fixieren")
und dieser andere Commit stammt aus dem Jahr 2008. Es ist also wahrscheinlich, dass alle derzeit
gewarteten Linux-Distributionen und -Implementierungen betroffen sind, es sei denn, etwas
anderes hat das Problem in einigen Kernel-Versionen gemildert.
Quelle: linux.org.ru
