La vulnerabilidad StackRot en el núcleo de Linux, que permite elevar privilegios

La traducción realizada en el núcleo de Linux 6.1 del VMA (Área de Memoria Virtual) de la estructura de datos «red-black tree» a «maple tree» ha dado lugar a una vulnerabilidad (CVE-2023-3269), que permite a un usuario no privilegiado ejecutar su código con derechos de núcleo. La vulnerabilidad, conocida como StackRot, se manifiesta a partir de la versión del núcleo 6.1 y se ha resuelto en las actualizaciones 6.4.1, 6.3.11 y 6.1.37.

La estructura «maple tree» es una variante del B-tree que admite la indexación por rangos de valores y está diseñada para un uso eficiente de la caché de los procesadores modernos. En comparación con el «red-black tree», el uso de la «maple tree» mejora el rendimiento. La vulnerabilidad es causada por un error en el manejador de la extensión de pila: en la estructura «maple tree» utilizada para gestionar las áreas de memoria virtual en el núcleo, el reemplazo de un nodo en el árbol podría ocurrir sin establecer un bloqueo de escritura, creando condiciones para acceder a la memoria después de haber sido liberada (use-after-free).

La explotación de la vulnerabilidad se complicó porque los nodos en la estructura «maple tree» se liberan en modo diferido utilizando llamadas de retorno con bloqueos RCU (Read-copy-update). Sin embargo, los investigadores lograron superar las dificultades y preparar un exploit funcional, que planean publicar a finales de julio para dar tiempo a los usuarios para actualizar sus sistemas. La explotación es posible en casi todas las configuraciones del núcleo y requiere solo privilegios mínimos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster