Une vulnérabilité a été détectée dans le noyau Linux (CVE-2022-2590), permettant à un utilisateur non privilégié de modifier des fichiers reflétés en mémoire (mmap) et des fichiers dans tmpfs, sans avoir les droits d'écriture sur ceux-ci, et d'augmenter ses privilèges dans le système. Du point de vue de son type, le problème identifié rappelle la vulnérabilité Dirty COW, mais se distingue par le fait qu'il est uniquement limité à l'impact sur les données dans la mémoire partagée (shmem / tmpfs). Ce problème peut également être utilisé pour modifier les fichiers exécutables en cours d'exécution utilisant la mémoire partagée.
Le problème est causé par une condition de compétition dans le sous-système de gestion de la mémoire, qui se produit lors du traitement d'une exception (fault) générée par une tentative d'accès en écriture à des zones accessibles uniquement en lecture dans la mémoire partagée, reflétées en mode COW (copy-on-write mapping). Le problème apparaît à partir du noyau 5.16 sur les systèmes avec architecture x86-64 et aarch64, lorsque le noyau est compilé avec l'option CONFIG_USERFAULTFD=y. La vulnérabilité a été corrigée dans la version 5.19. Un exemple d'exploit sera publié le 15 août.
Source : opennet.ru
