SĂŒsteemi futex sĂŒsteemi kutses leiti ja kĂ”rvaldati vĂ”imalus tĂ€ita kasutajakoode tuuma kontekstis

Futex (fast userspace mutex) sĂŒsteemikutsungite teostuses leiti ja kĂ”rvaldatati stekki mĂ€lu kasutamise probleem pĂ€rast vabastamist. See vĂ”imaldas rĂŒndajal tĂ€ita oma koodi kernelis, millel on kĂ”ik sellest tulenevad ohud turvalisuse seisukohalt. Haavatavus oli viga tĂ”rke töötlemise koodis.

Mugav oli andmebaasi mahtu vĂ€hendada ja töötlusaega lĂŒhendada, kui muuta kogu loogikat. See haavatavus ilmus Linuxi pĂ”hivalikutes 28. jaanuaril ja eelmise nĂ€dala jooksul jĂ”udis tuumadesse 5.10.12, 5.4.94, 4.19.172, 4.14.218.

Antud paranduse arutelus vÀljendati arvamust, et see haavatavus eksisteerib kÔikides tuumades alates 2008. aastast:

https://www.openwall.com/lists/oss-security/2021/01/29/3


FWIW, see commit sisaldab:

Parandab: 1b7558e457ed ("futexid: vea kÀsitlemise parandamine futex_lock_pi'is")

ja see teine commit pÀrineb aastast 2008. Seega on tÔenÀoliselt kÔik praegu
hooldatud Linuxi jaotised ja rakendused mÔjutatud, kui midagi
muud ei leevendanud probleemi mÔnes tuuma versioonis.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster