Linux perf tuumas avastatud haavatavuse tõttu on võimalik saada kõrgemaid õigusi

Linuxi tuumas avastati haavatavus (CVE-2022-1729), mis võimaldab kohalikul kasutajal saada root-juurdepääsu süsteemile. Haavatavus on põhjustatud võistlusolukorrast perf-alamsüsteemis, mida saab kasutada juba vabastatud mälu alale (use-after-free) juurdepääsuks. Probleem ilmneb alates kernel versioonist 4.0-rc1. Ekspluateerimise võimalus on kinnitatud versioonide 5.4.193+ jaoks.

Parandus on praegu saadaval ainult plaastri kujul. Haavatavuse ohtu vähendab see, et enamiku levituste puhul on vaikimisi piiratud juurdepääs perf-le mitterikastele kasutajatele. Kaitse alternatiivina saab seada sysctl-parameetri kernel.perf_event_paranoid väärtuseks 3.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster