W realizacji wywołania systemowego futex (szybki mutex w przestrzeni użytkownika) zidentyfikowano i usunięto wykorzystanie pamięci stosu po zwolnieniu. To z kolei pozwalało atakującemu na uruchomienie własnego kodu w kontekście jądra, co wiąże się z konsekwencjami dla bezpieczeństwa. Luka znajdowała się w kodzie obsługi błędów.
Naprawa Luka ta pojawiła się w głównym gałęzi Linuxa 28 stycznia i dwa dni temu trafiła do jąder 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Podczas omawiania tego poprawki wyrażono przypuszczenie, że luka ta istnieje w wszystkich jądrze od 2008 roku:
https://www.openwall.com/lists/oss-security/2021/01/29/3
FWIW, ten commit zawiera:
Naprawia: 1b7558e457ed ("futexy: napraw obsługę błędów w futex_lock_pi")
a ten inny commit pochodzi z 2008 roku. Więc prawdopodobnie wszystkie obecnie
utrzymywane dystrybucje Linuxa i wdrożenia są dotknięte, chyba że coś
innego złagodziło problem w niektórych wersjach jądra.
Źródło: linux.org.ru
