Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-2590) que permite a un usuario no privilegiado modificar archivos reflejados en la memoria (mmap) y archivos en tmpfs, sin tener permisos de escritura en ellos, y elevar sus privilegios en el sistema. Por su naturaleza, el problema identificado se asemeja a la vulnerabilidad Dirty COW, pero se diferencia en que solo se limita al impacto en los datos de la memoria compartida (shmem / tmpfs). Este problema también puede ser utilizado para modificar archivos ejecutables que están en ejecución y utilizan memoria compartida.
El problema es causado por una condición de carrera en el subsistema de gestión de memoria, que ocurre al procesar una excepción (fault) generada al intentar acceder en escritura a áreas de solo lectura en la memoria compartida, reflejadas en modo COW (copy-on-write mapping). El problema se manifiesta a partir del núcleo 5.16 en sistemas con arquitectura x86-64 y aarch64 al compilar el núcleo con la opción CONFIG_USERFAULTFD=y. La vulnerabilidad fue corregida en la versión 5.19. Se planea publicar un ejemplo de exploit el 15 de agosto.
Fuente: opennet.ru
