Vulnerabilidad en el subsistema io_uring del núcleo de Linux que permite obtener derechos de root desde un contenedor

En la implementación de la interfaz de entrada/salida asíncrona io_uring, que forma parte del núcleo de Linux desde la versión 5.1, se ha identificado una vulnerabilidad (CVE-2022-29582) que permite a un usuario no privilegiado obtener derechos de root en el sistema, incluso al ejecutar el exploit desde un contenedor. La vulnerabilidad es causada por el acceso a un bloque de memoria ya liberado y se manifiesta en núcleos de Linux a partir de la rama 5.10, y se ha solucionado en abril en las actualizaciones 5.10.111, 5.15.34 y 5.17.3.

El acceso a la memoria liberada ocurre como resultado de una condición de carrera al procesar los tiempos de espera en la función io_flush_timeouts(), que elimina el registro del tiempo de espera de la lista y lo cancela sin verificar la creación y eliminación del tiempo de espera en ese momento.

Los investigadores han preparado un exploit funcional que no requiere la activación de espacios de nombres de identificador de usuario (user namespaces) y es capaz de proporcionar acceso root en el sistema principal al ejecutar el exploit desde un usuario no privilegiado en un contenedor aislado. El exploit también funciona en un entorno aislado nsjail en la distribución Google COS (Container Optimized OS), que se basa en Chromium OS y se utiliza en Google Cloud Platform en máquinas virtuales Compute Engine. El exploit está diseñado para funcionar con ramas del núcleo desde 5.10 hasta 5.12.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster