În implementarea interfeței asincrone I/O io_uring, care face parte din kernel Linux Începând cu versiunea 5.1, a fost identificată o vulnerabilitate (CVE-2022-2602) care permite unui utilizator neprivilegiat să obțină privilegii de root pe sistem. Problema a fost confirmată în ramura 5.4 și în kernelurile începând cu ramura 5.15.
Vulnerabilitatea este cauzată de un bloc de memorie „use-after-free” din subsistemul io_uring, care apare ca urmare a unei condiții de concurență la procesarea unei cereri de io_uring pe fișierul țintă în timpul colectării gunoiului pentru socket-urile Unix, dacă colectorul de gunoi eliberează toate datele înregistrate. descriptori de fișiere și descriptorul de fișier cu care funcționează io_uring. Pentru a crea artificial condiții pentru ca vulnerabilitatea să se manifeste, puteți amâna solicitarea folosind userfaultfd până când colectorul de gunoi eliberează memorie.
Cercetătorii care au identificat problema au anunțat crearea unui exploit funcțional, pe care intenționează să îl publice pe 25 octombrie pentru a oferi utilizatorilor timp să instaleze actualizări. Remedierea este disponibilă în prezent ca un patch. Actualizările pentru distribuții nu au fost încă lansate, dar puteți urmări disponibilitatea lor pe următoarele pagini: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
Sursa: opennet.ru
