Vulnerabilność w jądrze Linux, która pozwala na zmianę zawartości tmpfs i pamięci współdzielonej

W jądrze Linux zidentyfikowano lukę (CVE-2022-2590), umożliwiającą nieuprzywilejowanemu użytkownikowi modyfikację plików odzwierciedlonych w pamięci (mmap) oraz plików w tmpfs, bez posiadania uprawnień do zapisu w nich, co pozwala na podniesienie swoich przywilejów w systemie. Zidentyfikowany problem przypomina lukę Dirty COW, jednak różni się tym, że ogranicza się wyłącznie do wpływu na dane w pamięci współdzielonej (shmem / tmpfs). Problem ten może być również wykorzystany do modyfikacji uruchomionych plików wykonywalnych, korzystających z pamięci współdzielonej.

Problem ten jest wynikiem stanu wyścigu w podsystemie zarządzania pamięcią, który występuje podczas przetwarzania wyjątku (fault), generowanego podczas próby dostępu do obszarów dostępnych tylko do odczytu w pamięci współdzielonej, odzwierciedlonych w trybie COW (copy-on-write mapping). Problem ten pojawia się od jądra 5.16 na systemach z architekturą x86-64 i aarch64, przy kompilacji jądra z opcją CONFIG_USERFAULTFD=y. Luka została usunięta w wydaniu 5.19. Przykład exploita planuje się opublikować 15 sierpnia.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster