Vulnerabilità nel kernel Linux che consente di modificare il contenuto di tmpfs e della memoria condivisa

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-2590) che consente a un utente non privilegiato di modificare i file memorizzati in memoria (mmap) e i file in tmpfs, senza avere diritti di scrittura su di essi, e di elevare i propri privilegi nel sistema. Per tipo, il problema riscontrato ricorda la vulnerabilità Dirty COW, ma si distingue in quanto limitata solo all'impatto sui dati nella memoria condivisa (shmem / tmpfs). Il problema può essere utilizzato anche per modificare file eseguibili in esecuzione che utilizzano la memoria condivisa.

Il problema è causato da una condizione di gara nel sottosistema di gestione della memoria, che si verifica durante l'elaborazione di un'eccezione (fault) generata quando si tenta di accedere in scrittura a zone accessibili solo in lettura nella memoria condivisa, mappate con modalità COW (copy-on-write mapping). Il problema si manifesta a partire dal kernel 5.16 su sistemi con architettura x86-64 e aarch64, quando il kernel è compilato con l'opzione CONFIG_USERFAULTFD=y. La vulnerabilità è stata corretta nella versione 5.19. Un esempio di exploit è previsto per la pubblicazione il 15 agosto.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster