tmpf файлдары мен ортақ жадтың мазмұнын өзгертуге мүмкіндік беретін Linux ядросындағы осалдық

Linux ядросында (CVE-2022-2590) осалдық анықталды, ол артықшылығы жоқ пайдаланушыға жадпен салыстырылған файлдарды (mmap) және tmpf файлдарын оларға жазу рұқсатынсыз өзгертуге және олардың жүйедегі артықшылықтарын арттыруға мүмкіндік береді. Өзінің түрі бойынша анықталған мәселе Dirty COW осалдығына ұқсайды, бірақ ол тек ортақ жадтағы деректерге әсер етумен шектелетінімен ерекшеленеді (shmem / tmpfs). Мәселе ортақ жадты пайдаланатын орындалатын орындалатын файлдарды өзгерту үшін де пайдаланылуы мүмкін.

Мәселе COW (жазу бойынша көшіру салыстыру) режимінде көрсетілген ортақ жадтағы тек оқуға арналған аймақтарға кіру рұқсатын жазу әрекеті кезінде жасалған ерекше жағдайды (қате) өңдеу кезінде пайда болатын жадты басқару ішкі жүйесіндегі жарыс жағдайынан туындайды. Мәселе CONFIG_USERFAULTFD=y опциясы бар ядроны құру кезінде x5.16-86 және aarch64 жүйелеріндегі 64 ядросынан кейін көрінеді. Осалдық 5.19 шығарылымында түзетілді. Эксплойт үлгісі 15 тамызда жарияланады деп жоспарлануда.

Ақпарат көзі: opennet.ru

пікір қалдыру