Vulnerabilità nel sottosistema io_uring che porta a un aumento dei privilegi

Nell'attuazione dell'interfaccia di input/output asincrono io_uring, inclusa nel kernel Linux a partire dalla versione 5.1, è stata rilevata una vulnerabilità (CVE-2022-3910) che consente a un utente non privilegiato di eseguire codice con privilegi di kernel. Il problema si manifesta nelle versioni 5.18 e 5.19 ed è stato risolto nella versione 6.0. Debian, RHEL e SUSE utilizzano versioni del kernel fino alla 5.18, mentre Fedora, Gentoo e Arch offrono già il kernel 6.0. In Ubuntu 22.10 è coinvolto il kernel vulnerabile 5.19.

La vulnerabilità è causata dall'accesso a un blocco di memoria già liberato (use-after-free) nel sottosistema io_uring, correlato a un aggiornamento errato del contatore dei riferimenti: quando viene chiamata la io_msg_ring() con un file fisso (sempre presente nel buffer circolare), viene chiamata la funzione io_fput_file(), che erroneamente riduce il contatore dei riferimenti.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster