W wywołaniu systemowym futex odkryto i usunięto możliwość wykonania kodu użytkownika w kontekście jądra

W realizacji wywołania systemowego futex (szybki mutex w przestrzeni użytkownika) zidentyfikowano i usunięto wykorzystanie pamięci stosu po zwolnieniu. To z kolei pozwalało atakującemu na uruchomienie własnego kodu w kontekście jądra, co wiąże się z konsekwencjami dla bezpieczeństwa. Luka znajdowała się w kodzie obsługi błędów.

Naprawa Luka ta pojawiła się w głównym gałęzi Linuxa 28 stycznia i dwa dni temu trafiła do jąder 5.10.12, 5.4.94, 4.19.172, 4.14.218.

Podczas omawiania tego poprawki wyrażono przypuszczenie, że luka ta istnieje w wszystkich jądrze od 2008 roku:

https://www.openwall.com/lists/oss-security/2021/01/29/3


FWIW, ten commit zawiera:

Naprawia: 1b7558e457ed ("futexy: napraw obsługę błędów w futex_lock_pi")

a ten inny commit pochodzi z 2008 roku. Więc prawdopodobnie wszystkie obecnie
utrzymywane dystrybucje Linuxa i wdrożenia są dotknięte, chyba że coś
innego złagodziło problem w niektórych wersjach jądra.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster