Vulnerabilidad en el subsistema io_uring que permite la elevación de privilegios

Se ha identificado una vulnerabilidad (CVE-2022-3910) en la implementación de la interfaz de entrada/salida asincrónica io_uring, que forma parte del núcleo de Linux desde la versión 5.1, permitiendo a un usuario no privilegiado ejecutar código con privilegios de núcleo. El problema se manifiesta en las versiones 5.18 y 5.19, y fue corregido en la rama 6.0. Debian, RHEL y SUSE utilizan versiones del núcleo anteriores a la 5.18, mientras que Fedora, Gentoo y Arch ya ofrecen el núcleo 6.0. Ubuntu 22.10 cuenta con el núcleo vulnerable 5.19.

La vulnerabilidad se debe a un acceso a un bloque de memoria ya liberado (use-after-free) en la subsistema io_uring, relacionado con una actualización incorrecta del contador de referencias: al llamar a io_msg_ring() con un archivo fijo (que permanece constantemente en el búfer circular), se invoca la función io_fput_file(), que reduce erróneamente el contador de referencias.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster