AsĂŒnkroonse sisendi/vĂ€ljundi io_uring implementatsioonis, mis on lisatud Linuxi kerneli alates versioonist 5.1, leiti haavatavus (CVE-2022-29582), mis vĂ”imaldab tavakasutajal saada sĂŒsteemis root-Ă”igusi, sealhulgas, kui eksploiti kĂ€ivitatakse konteinerist. Haavatavus tuleneb juurdepÀÀsust juba vabastatud mĂ€lublokile ja esineb Linuxi kerneli versioonides alates harust 5.10, kuid kĂ”rvaldati aprillis versioonide 5.10.111, 5.15.34 ja 5.17.3 vĂ€rskendustega.
JuurdepÀÀs vabastatud mĂ€lule toimub vĂ”istlusolukorra tĂ”ttu, mis tekib ajakĂ€skude töötlemisel funktsioonis io_flush_timeouts(), mis eemaldab ajakĂ€sku registreerimise loendist ja tĂŒhistab selle, ilma et kontrollitaks ajakĂ€skude loomise ja eemaldamise seisundit sel hetkel.
Uurijad on koostanud töötava eksploidi, mis ei vaja töötamiseks kasutaja nimede ruumide (user namespaces) aktiveerimist ja suudab anda root-juurdepÀÀsu pĂ”hihaldussĂŒsteemis, kui eksploiti kĂ€ivitatakse tavakasutajana eraldatud konteineris. Eksploit töötab ka isoleeritud keskkonnas nsjail Google COS jaotises, mis pĂ”hineb Chromium OS-l ja mida kasutatakse Google Cloud Platformis. virtuaalmasinatel Compute Engine. Eksploit on mĂ”eldud töötama ydinavaradega versioonides 5.10 kuni 5.12.
Allikas: opennet.ru
