Dans la mise en œuvre de l'appel système futex (mutex rapide en espace utilisateur), une utilisation de la mémoire de pile après son allocation a été découverte et corrigée. Cela permettait à un attaquant d'exécuter son code dans le contexte du noyau, avec toutes les conséquences en matière de sécurité qui en découlent. La vulnérabilité se trouvait dans le code du gestionnaire d'erreurs.
Correction Cette vulnérabilité est apparue dans le noyau Linux mainline le 28 janvier et a été intégrée avant-hier dans les noyaux 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Lors de la discussion de ce correctif, il a été émis l'hypothèse que cette vulnérabilité existe dans tous les noyaux depuis 2008 :
https://www.openwall.com/lists/oss-security/2021/01/29/3
Pour information, ce commit a :
Corrige : 1b7558e457ed ("futex : corriger la gestion des fautes dans futex_lock_pi")
et cet autre commit date de 2008. Il est donc probable que toutes les distributions et déploiements Linux actuellement maintenus soient affectés, à moins qu'une autre mesure d'atténuation n'ait été appliquée dans certaines versions du noyau.
les distributions et déploiements Linux maintenus sont affectés, sauf si quelque chose
atténuait le problème dans certaines versions du noyau.
Source : linux.org.ru
