Vulnérabilité dans la sous-système io_uring du noyau Linux permettant d'obtenir des droits root depuis un conteneur

Une vulnérabilité a été identifiée dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, incluse dans le noyau Linux depuis la version 5.1 (CVE-2022-29582), permettant à un utilisateur non privilégié d'obtenir des droits root dans le système, y compris lors de l'exécution de l'exploit à partir d'un conteneur. La vulnérabilité est causée par l'accès à un bloc de mémoire déjà libéré, et se manifeste dans les noyaux Linux à partir de la branche 5.10, corrigée en avril dans les mises à jour 5.10.111, 5.15.34 et 5.17.3.

L'accès à la mémoire libérée se produit à la suite d'une condition de course lors du traitement des délais dans la fonction io_flush_timeouts(), qui supprime l'enregistrement du délai dans la liste et l'annule, sans vérifier la création et la suppression du délai à ce moment-là.

Des chercheurs ont préparé un exploit opérationnel, ne nécessitant pas l'activation des espaces de noms d'identifiants d'utilisateurs (user namespaces) et capable de fournir un accès root au système principal lors de l'exécution de l'exploit par un utilisateur non privilégié dans un conteneur isolé. L'exploit fonctionne également dans un environnement isolé nsjail sur la distribution Google COS (Container Optimized OS), basée sur Chromium OS et utilisée sur Google Cloud Platform dans des machines virtuelles Compute Engine. L'exploit est conçu pour fonctionner avec les branches de noyau allant de 5.10 à 5.12.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster