Haavatavus Linuxi tuuma io_uring alamkaabis, mis vĂ”imaldab sĂŒsteemis Ă”iguste tĂ”stmist

Linuxi tuumaas alates versioonist 5.1 rakendatud asĂŒnkroonse sisenemise/vĂ€ljumise io_uringi liidese elluviimises on avastatud haavatavus (CVE-2022-2602), mis vĂ”imaldab privileege mitteomaval kasutajal saada juurĂ”igusi sĂŒsteemis. Probleemi olemasolu on kinnitatud 5.4 harus ja tuumades alates 5.15 harust.

Haavatavus tuleneb juba vabastatud mĂ€lubloki (use-after-free) pöördumisest io_uringi alamsĂŒsteemis, mis tekib lĂ”ksu olekust hanke töötlemisel io_uringi sihtfaili ĂŒle UNIX-i soklite prĂŒgikogu töötlemise ajal, kui prĂŒgikogu vabastab kĂ”ik registreeritud failidesĂ€ilitusnĂ€itajad ja failidesĂ€ilitusnĂ€itaja, millega io_uring töötab. Haavatavuse ilmnemise tingimuste kunstlikuks loomiseks vĂ”ib taotleda pĂ€ringut userfaultfd kaudu kuni hetkeni, mil prĂŒgikogu vabastab mĂ€lu.

Probleemi avastanud teadlased on kuulutanud vÀlja töötava eksploidimise, mille nad kavatsevad avaldada 25. oktoobril, et anda kasutajatele aega uuenduste installimiseks. Parandus on praegu saadaval patchina. Jaotustes ei ole veel uuendusi vÀlja antud, kuid nende kohta vÔib jÀlgida lehti: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster