Ранливост Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Линукс ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° содрТината Π½Π° tmpfs ΠΈ сподСлСната ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅ ранливост (CVE-2022-2590) Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux, ΡˆΡ‚ΠΎ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ корисник Π΄Π° Π³ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΌΠ°ΠΏΠΈΡ€Π°Π½ΠΈ со ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° (mmap) ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π²ΠΎ tmpfs Π±Π΅Π· Π΄Π° ΠΈΠΌΠ° ΠΏΡ€Π°Π²Π° Π·Π° ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½ΠΈΠ² ΠΈ Π΄Π° Π³ΠΈ ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π²ΠΎ систСмот . Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π΅ сличСн ΠΏΠΎ Ρ‚ΠΈΠΏ Π½Π° ранливоста Dirty COW, Π½ΠΎ сС Ρ€Π°Π·Π»ΠΈΠΊΡƒΠ²Π° ΠΏΠΎ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ само Π½Π° Π²Π»ΠΈΡ˜Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π²Ρ€Π· ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π²ΠΎ сподСлСната ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° (shmem / tmpfs). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи ΠΈ Π·Π° ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈΡ‚Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΡˆΡ‚ΠΎ користат Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠ° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ ΡΠΎΡΡ‚ΠΎΡ˜Π±Π° Π½Π° Ρ‚Ρ€ΠΊΠ° Π²ΠΎ потсистСмот Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π° ΠΏΡ€ΠΈ ΡΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со исклучок (Π΄Π΅Ρ„Π΅ΠΊΡ‚) исфрлСн ΠΊΠΎΠ³Π° сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ пристап Π΄ΠΎ областитС само Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅ Π²ΠΎ сподСлСната ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° Ρ€Π΅Ρ„Π»Π΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ COW (ΠΊΠΎΠΏΠΈΡ€Π°ΡšΠ΅-Π½Π°-ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 5.16 Π½Π° систСми со x86-64 ΠΈ aarch64 Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° ΠΏΡ€ΠΈ Π³Ρ€Π°Π΄Π΅ΡšΠ΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ со ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° CONFIG_USERFAULTFD=y. Ранливоста бСшС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Π²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ 5.19. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚Π°Ρ†ΠΈΡ˜Π° сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ објавСн Π½Π° 15 август.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€