O vulnerabilitate a fost identifikată în kernelul Linux (CVE-2022-2590), care permite unui utilizator fără privilegii să modifice fișierele reflectate în memorie (mmap) și fișierele în tmpfs, fără a avea drepturi de scriere asupra acestora, și să își crească privilegiile în sistem. Problema este similară cu vulnerabilitatea Dirty COW, dar se limitează doar la impactul asupra datelor din memoria partajată (shmem / tmpfs). Problema poate fi folosită și pentru a modifica fișierele executabile care rulează și folosesc memoria partajată.
Problema este cauzată de o condiție de competiție în subsistemul gestionării memoriei, care apare în timpul procesării unei excepții (fault) generate atunci când se încearcă accesul în scriere la zonele doar în citire din memoria partajată, reflectate în modul COW (copy-on-write mapping). Problema se manifestă începând cu kernelul 5.16 pe sistemele cu arhitecturi x86-64 și aarch64, atunci când kernelul este compilat cu opțiunea CONFIG_USERFAULTFD=y. Vulnerabilitatea a fost remediată în versiunea 5.19. Un exemplu de exploit este planificat să fie publicat pe 15 august.
Sursa: opennet.ro
