A fost descoperită și eliminată o posibilitate de executare a codului utilizatorului în contextul nucleului în apelul sistemului futex.

În implementarea apelului de sistem futex (mutex rapid pentru spațiul utilizatorului) a fost descoperită și corectată utilizarea memoriei stivei după eliberare. Aceasta, la rândul său, permitea unui atacator să execute codul său în contextul nucleului, cu toate consecințele care decurg din aceasta, din punct de vedere al securității. Vulnerabilitatea se afla în codul handler-ului de erori.

Corectare Această vulnerabilitate a apărut în Linux mainline pe 28 ianuarie și a fost inclusă acum două zile în nucleele 5.10.12, 5.4.94, 4.19.172, 4.14.218.

În timpul discuției despre această corectare s-a formulat ipoteza că această vulnerabilitate există în toate nucleele, începând din 2008:

https://www.openwall.com/lists/oss-security/2021/01/29/3


FWIW, acest commit are:

Fixuri: 1b7558e457ed ("futexes: fixează gestionarea erorilor în futex_lock_pi")

iar acel alt commit este din 2008. Așadar, probabil toate distribuțiile Linux și implementările care sunt în continuare susținute sunt afectate, cu excepția cazului în care ceva
altceva a mitigat problema în unele versiuni ale nucleului.
În implementarea apelului de sistem futex (mutex rapid pentru spațiul utilizatorului) a fost descoperită și corectată utilizarea memoriei stivei după eliberare.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster