Linuxi tuumas avastati haavatavus (CVE-2022-2590), mis vĂ”imaldab madalama taseme kasutajal muuta mĂ€lus peegeldatud faile (mmap) ja tmpfs faile ilma kirjutamisĂ”iguseta ning tĂ”sta oma Ă”igusi sĂŒsteemis. Avastatud probleem sarnaneb Dirty COW haavatavusega, kuid erineb sellest, et see piirneb ainult jagatud mĂ€lu andmetega (shmem / tmpfs). Probleemi vĂ”ib kasutada ka kĂ€imasolevate tĂ€itmise failide muutmiseks, mis kasutavad jagatud mĂ€lu.
Probleem on pĂ”hjustatud vĂ”istlusolukorrast mĂ€luhalduse alamsĂŒsteemis, mis tekib erandi (fault) töötlemisel, kui pĂŒĂŒtakse kirjutada ainult lugemiseks kergelt ligipÀÀsetavatesse jagatud mĂ€lu aladesse, mis on peegeldatud COW reĆŸiimis (copy-on-write mapping). Probleem ilmneb alates tuumast 5.16 x86-64 ja aarch64 arhitektuuriga sĂŒsteemides, kui tuuma kogumine on CONFIG_USERFAULTFD=y valikutega. Haavatavus on kĂ”rvaldatud versioonis 5.19. NĂ€idispoolekava kavatsetakse avaldada 15. augustil.
Allikas: opennet.ru
