Linuxi io_uring alamsüsteemi haavatavus, mis võimaldab süsteemis õiguseid tõsta

Linuxi tuuma asünkroonse sisendi/väljundi io_uring teostuses, mis on olemas alates versioonist 5.1, on tuvastatud turvavea (CVE-2022-2602), mis võimaldab mittetäieliku kasutaja saada süsteemis root õigused. Probleemi olemasolu on kinnitatud versioonis 5.4 ja tuumades alates versioonist 5.15.

Turvavea põhjuseks on juba vabastatud mälublooki (use-after-free) juurde pääsemine io_uring alamsüsteemis, mis toimub võidusitu tõttu, kui töödeldakse io_uringi päringut sihtfaili suhtes prügikoristuse täitmise ajal Unix-soketide jaoks, kui prügikoristaja vabastab kõik registreeritud faili descriptorid ning failides, millega io_uring töötab. Turvavea tingimuste kunstlikuks loomiseks on võimalik päringut viivitada, kasutades userfaultfd, kuni mäluliber vastab prügikoristaja vabastamise tõhususele.

Probleemi tuvastanud teadlased kuulutasid välja töötava eksploitatsiooni, mille nad kavatsevad avaldada 25. oktoobril, et anda kasutajatele aega värskenduste installimiseks. Parandus on praegu saadaval vinkina. Värskendusi jaotuste jaoks pole veel välja antud, kuid nende ilmumist saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster