Nella realizzazione della chiamata di sistema futex (fast userspace mutex) è stata scoperta e rimossa l'uso della memoria dello stack dopo il rilascio. Questo, a sua volta, permetteva a un attaccante di eseguire il proprio codice nel contesto del kernel, con tutte le conseguenze del caso in termini di sicurezza. La vulnerabilità si trovava nel codice del gestore degli errori.
Correzione di questa vulnerabilità è stata introdotta nel kernel Linux mainline il 28 gennaio ed è stata inclusa nei kernel 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Durante la discussione di questa correzione è emersa l'ipotesi che questa vulnerabilità esista in tutti i kernel a partire dal 2008:
https://www.openwall.com/lists/oss-security/2021/01/29/3
A proposito, questo commit ha:
Fixes: 1b7558e457ed ("futexes: fix fault handling in futex_lock_pi")
e quell'altro commit risale al 2008. Quindi probabilmente tutte le attuali
distribuzioni Linux e implementazioni mantenute sono interessate, a meno che qualcosa
non abbia mitigato il problema in alcune versioni del kernel.
Fonte: linux.org.ru
