Futex (fast userspace mutex) sĂŒsteemikutsungite teostuses leiti ja kĂ”rvaldatati stekki mĂ€lu kasutamise probleem pĂ€rast vabastamist. See vĂ”imaldas rĂŒndajal tĂ€ita oma koodi kernelis, millel on kĂ”ik sellest tulenevad ohud turvalisuse seisukohalt. Haavatavus oli viga tĂ”rke töötlemise koodis.
Mugav oli andmebaasi mahtu vĂ€hendada ja töötlusaega lĂŒhendada, kui muuta kogu loogikat. See haavatavus ilmus Linuxi pĂ”hivalikutes 28. jaanuaril ja eelmise nĂ€dala jooksul jĂ”udis tuumadesse 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Antud paranduse arutelus vÀljendati arvamust, et see haavatavus eksisteerib kÔikides tuumades alates 2008. aastast:
https://www.openwall.com/lists/oss-security/2021/01/29/3
FWIW, see commit sisaldab:
Parandab: 1b7558e457ed ("futexid: vea kÀsitlemise parandamine futex_lock_pi'is")
ja see teine commit pÀrineb aastast 2008. Seega on tÔenÀoliselt kÔik praegu
hooldatud Linuxi jaotised ja rakendused mÔjutatud, kui midagi
muud ei leevendanud probleemi mÔnes tuuma versioonis.
Allikas: linux.org.ru
