Une vulnérabilité a été découverte dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, intégrée au noyau Linux depuis la version 5.1 (CVE-2022-2602), permettant à un utilisateur non privilégié d'obtenir des droits root sur le système. Le problème est confirmé dans la branche 5.4 et dans les noyaux à partir de la branche 5.15.
La vulnérabilité est causée par un accès à un bloc de mémoire déjà libéré (use-after-free) dans la sous-système io_uring, qui se produit à la suite d'une condition de concurrence lors du traitement d'une demande io_uring sur un fichier cible durant l'exécution du ramasse-miettes pour les sockets Unix, lorsque le ramasse-miettes libère tous les descripteurs de fichiers enregistrés et le descripteur de fichier sur lequel io_uring travaille. Pour créer artificiellement les conditions d'activation de la vulnérabilité, une demande peut être retardée à l'aide de userfaultfd jusqu'à ce que la libération de mémoire par le ramasse-miettes se produise.
Les chercheurs ayant identifié le problème ont annoncé la création d'un exploit fonctionnel qu'ils prévoient de publier le 25 octobre, afin de donner aux utilisateurs le temps d'installer des mises à jour. Un correctif est actuellement disponible sous forme de patch. Les mises à jour pour les distributions n'ont pas encore été publiées, mais il est possible de suivre leur apparition sur les pages : Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
Source : opennet.ru
