Ko te whakaraerae i te kakano Linux e taea ai te whakarereke i nga ihirangi o nga tmpfs me te mahara tahi

Kua kitea he whakaraeraetanga (CVE-2022-2590) i roto i te kernel Linux, e taea ai e te kaiwhakamahi kore whai mana ki te huri i nga konae kua mapi-mahara (mmap) me nga konae kei roto i nga tmpfs me te kore e whai mana tuhi ki a raatau, me te whakanui i o raatau mana ki te punaha. . Ko te raruraru kua tautuhia he rite te momo ki te whakaraeraetanga Dirty COW, engari he rereke i te mea he iti noa iho ki te paanga ki nga raraunga i roto i te mahara tiritahi (shmem / tmpfs). Ka taea hoki te whakamahi i te raru ki te whakarereke i nga konae whakahaere whakahaere e whakamahi ana i te mahara tiritahi.

Ko te raruraru i puta mai i te ahuatanga iwi i roto i te punaha whakahaere mahara ka puta i te wa e whakahaere ana i tetahi tuunga (hapa) ka maka i te wa e ngana ana ki te tuhi uru ki nga waahi panui-anake i roto i nga mahara tiritahi ka kitea i roto i te aratau COW (mahere kape-i-tuhi). Ka puta te raruraru mai i te kernel 5.16 i runga i nga punaha me te x86-64 me te hoahoanga aarch64 i te wa e hanga ana te kernel me te CONFIG_USERFAULTFD=y kōwhiringa. I whakatauhia te whakaraeraetanga i te tukunga 5.19. Ko tetahi tauira o te mahi nanakia ka taia hei te 15 o Akuhata.

Source: opennet.ru

Tāpiri i te kōrero