Linuxi kerneli haavatavus, mis vÔimaldab muuta tmpfs ja jagatud mÀlu sisu

Linuxi tuumas avastati haavatavus (CVE-2022-2590), mis vĂ”imaldab madalama taseme kasutajal muuta mĂ€lus peegeldatud faile (mmap) ja tmpfs faile ilma kirjutamisĂ”iguseta ning tĂ”sta oma Ă”igusi sĂŒsteemis. Avastatud probleem sarnaneb Dirty COW haavatavusega, kuid erineb sellest, et see piirneb ainult jagatud mĂ€lu andmetega (shmem / tmpfs). Probleemi vĂ”ib kasutada ka kĂ€imasolevate tĂ€itmise failide muutmiseks, mis kasutavad jagatud mĂ€lu.

Probleem on pĂ”hjustatud vĂ”istlusolukorrast mĂ€luhalduse alamsĂŒsteemis, mis tekib erandi (fault) töötlemisel, kui pĂŒĂŒtakse kirjutada ainult lugemiseks kergelt ligipÀÀsetavatesse jagatud mĂ€lu aladesse, mis on peegeldatud COW reĆŸiimis (copy-on-write mapping). Probleem ilmneb alates tuumast 5.16 x86-64 ja aarch64 arhitektuuriga sĂŒsteemides, kui tuuma kogumine on CONFIG_USERFAULTFD=y valikutega. Haavatavus on kĂ”rvaldatud versioonis 5.19. NĂ€idispoolekava kavatsetakse avaldada 15. augustil.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster