Vulnerabilidad en el subsistema io_uring del núcleo de Linux, que permite elevar privilegios en el sistema

En la implementación de la interfaz de entrada/salida asíncrona io_uring, que forma parte del núcleo de Linux desde la versión 5.1, se ha detectado una vulnerabilidad (CVE-2022-2602) que permite a un usuario no privilegiado obtener derechos de root en el sistema. La existencia del problema ha sido confirmada en la rama 5.4 y en núcleos a partir de la rama 5.15.

La vulnerabilidad es causada por el acceso a un bloque de memoria que ya ha sido liberado (use-after-free) en la subsistema io_uring, que ocurre debido a una condición de carrera al procesar una solicitud de io_uring sobre un archivo objetivo durante la ejecución de la recolección de basura para los sockets Unix, si el recolector de basura libera todos los descriptores de archivo registrados y el descriptor de archivo con el que trabaja io_uring. Para crear artificialmente las condiciones de manifestación de la vulnerabilidad, se puede retrasar la solicitud utilizando userfaultfd hasta que se produzca la liberación de memoria por parte del recolector de basura.

Los investigadores que identificaron el problema han anunciado la creación de un exploit funcional, que planean publicar el 25 de octubre, para dar a los usuarios tiempo para instalar actualizaciones. La solución está actualmente disponible como un parche. Las actualizaciones para las distribuciones aún no se han lanzado, pero se puede seguir su aparición en las páginas de: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster