Wrażliwość w subsystemie jądra Linux perf, umożliwiająca podniesienie uprawnień

W jądrze Linux zidentyfikowano lukę (CVE-2022-1729), która umożliwia lokalnemu użytkownikowi uzyskanie dostępu do systemu jako root. Luka wynika ze stanu wyścigu w podsystemie perf, który można wykorzystać do inicjowania dostępu do już zwolnionego obszaru pamięci jądra (use-after-free). Problem manifestuje się od wydania jądra 4.0-rc1. Możliwość wykorzystania luki została potwierdzona dla wydań 5.4.193+.

Poprawka jest obecnie dostępna tylko w formie łaty. Niebezpieczeństwo luki jest łagodzone przez fakt, że większość dystrybucji domyślnie ogranicza dostęp do perf dla użytkowników bez uprawnień. Jako obejście, można ustawić parametr sysctl kernel.perf_event_paranoid na wartość 3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster