Kwetsbaarheid in de io_uring-subsyteem, leidend tot privilege-verhoging.

In de implementatie van de interface voor asynchrone invoer/uitvoer io_uring, opgenomen in de Linux-kernel sinds versie 5.1, is een kwetsbaarheid ontdekt (CVE-2022-3910) die een niet-geprivilegieerde gebruiker in staat stelt om code met kernelbevoegdheden uit te voeren. Het probleem doet zich voor in versies 5.18 en 5.19, en is verholpen in de 6.0-tak. Debian, RHEL en SUSE gebruiken kernels tot 5.18, terwijl Fedora, Gentoo en Arch al kernel 6.0 aanbieden. In Ubuntu 22.10 wordt de kwetsbare kernel 5.19 gebruikt.

De kwetsbaarheid wordt veroorzaakt door een toegang tot een al vrijgegeven geheugenblok (use-after-free) in het io_uring-systeem, gerelateerd aan een onjuiste update van de telwaarde — bij het aanroepen van io_msg_ring() met een vast bestand (dat voortdurend in de ringbuffer staat) wordt de functie io_fput_file() aangeroepen, die per vergissing de telwaarde verlaagt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster