Linuxi tuumas alates versioonist 5.1 sisaldavas asünkroonse sisendi/väljundi io_uring liidese teostuses avastati turvaviga (CVE-2022-29582), mis võimaldab privileege mitte omaval kasutajal saada root õigusi süsteemis, sealhulgas, kui eksploit käivitatakse konteinerist. Turvaviga tuleneb juba vabastatud mälupuhvri kasutamisest ja ilmneb Linuxi tuumades alates versioonist 5.10; see on parandatud aprillis versioonide 5.10.111, 5.15.34 ja 5.17.3 värskendustes.
Vabastatud mälu kasutamine toimub võidusõidu seisundi tõttu io_flush_timeouts() funktsiooni käitlemisel, mis eemaldab ajaülesande kirje loendist ja katkestab selle, ilma et kontrollitaks, kas selles hetkes on aegaülesande loomine või eemaldamine.
Uurijad on koostanud töötava eksploidile, mis ei nõua kasutajate ruumide (user namespaces) aktiveerimist ja suudab pakkuda root-õigusi põhiteoses, kui eksploit käivitatakse privileege mitte omaval kasutajal isoleeritud konteineris. Eksploit töötab ka isoleeritud keskkonnas nsjail Google COS (Container Optimized OS) jaotises, mis põhineb Chromium OS-il ning mida kasutatakse Google Cloud Platformis. virtuaalmasinaid Compute Engine. Eksploit on mõeldud tööks tuuma versioonidega 5.10 kuni 5.12.
Allikas: opennet.ru
