Linuxi tuumas alates versioonist 5.1 sisaldavas asĂŒnkroonse sisendi/vĂ€ljundi io_uring liidese teostuses avastati turvaviga (CVE-2022-29582), mis vĂ”imaldab privileege mitte omaval kasutajal saada root Ă”igusi sĂŒsteemis, sealhulgas, kui eksploit kĂ€ivitatakse konteinerist. Turvaviga tuleneb juba vabastatud mĂ€lupuhvri kasutamisest ja ilmneb Linuxi tuumades alates versioonist 5.10; see on parandatud aprillis versioonide 5.10.111, 5.15.34 ja 5.17.3 vĂ€rskendustes.
Vabastatud mĂ€lu kasutamine toimub vĂ”idusĂ”idu seisundi tĂ”ttu io_flush_timeouts() funktsiooni kĂ€itlemisel, mis eemaldab ajaĂŒlesande kirje loendist ja katkestab selle, ilma et kontrollitaks, kas selles hetkes on aegaĂŒlesande loomine vĂ”i eemaldamine.
Uurijad on koostanud töötava eksploidile, mis ei nÔua kasutajate ruumide (user namespaces) aktiveerimist ja suudab pakkuda root-Ôigusi pÔhiteoses, kui eksploit kÀivitatakse privileege mitte omaval kasutajal isoleeritud konteineris. Eksploit töötab ka isoleeritud keskkonnas nsjail Google COS (Container Optimized OS) jaotises, mis pÔhineb Chromium OS-il ning mida kasutatakse Google Cloud Platformis. virtuaalmasinaid Compute Engine. Eksploit on mÔeldud tööks tuuma versioonidega 5.10 kuni 5.12.
Allikas: opennet.ru
