Linuxi tuumas avatud haavatavus, mis vÔimaldab muuta tmpfs ja jagatud mÀlu sisu

Linuxi tuumas tuvastati haavatavus (CVE-2022-2590), mis vĂ”imaldab mitteprivileegitud kasutajal muuta mĂ€lu peegeldatud faile (mmap) ja faile tmpfs-is, omamata nendes kirjutamisĂ”igust, ning tĂ”sta oma privileege sĂŒsteemis. Tuvastatud probleem sarnaneb Dirty COW haavatavusele, kuid erineb sellest, et piiratud on mĂ”ju ainult jagatud mĂ€lu (shmem / tmpfs) andmetele. Probleemi saab kasutada ka kĂ€ivitatud tĂ€itefailide, mis kasutavad jagatud mĂ€lu, muutmiseks.

Probleem tuleneb vĂ”idujooksu seisundist mĂ€luhalduse alamsĂŒsteemis, mis tekib erandi (fault) töötlemisel, kui proovida kirjutada ainult lugemiseks saadavatesse aladesse jagatud mĂ€lus, mis peegelduvad COW (copy-on-write mapping) reĆŸiimis. Probleem ilmneb alates kernelist 5.16 x86-64 ja aarch64 arhitektuuriga sĂŒsteemides, kui kernel on koostatakse CONFIG_USERFAULTFD=y variandiga. Haavatavus on kĂ”rvaldatud versioonis 5.19. NĂ€ide eksploitist plaanitakse avaldada 15. augustil.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster