futex سسٽم ڪال ۾، ڪنييل جي حوالي سان صارف ڪوڊ تي عمل ڪرڻ جو امڪان دريافت ڪيو ويو ۽ ختم ڪيو ويو

فيوٽڪس (فاسٽ يوزر اسپيس ميوٽيڪس) سسٽم ڪال جي عمل ۾، اسٽيڪ ميموري استعمال کي مفت کان پوء معلوم ڪيو ويو ۽ ختم ڪيو ويو. اهو، موڙ ۾، حملي ڪندڙ کي اجازت ڏني ته پنهنجي ڪوڊ کي ڪنييل جي حوالي سان عمل ڪرڻ، سيڪيورٽي نقطي نظر کان ايندڙ سڀني نتيجن سان. خرابي غلطي سنڀاليندڙ ڪوڊ ۾ هئي.

اصلاح هي ڪمزوري لينڪس مين لائن ۾ 28 جنوري تي ظاهر ٿي ۽ ڪالهه کان اڳ واري ڏينهن اها ڪرنلز 5.10.12، 5.4.94، 4.19.172، 4.14.218 ۾ ٿي وئي.

هن حل جي بحث دوران، اهو تجويز ڪيو ويو ته هي نقصان 2008 کان سڀني ڪنلن ۾ موجود آهي:

https://www.openwall.com/lists/oss-security/2021/01/29/3

FWIW، هن واعدو ڪيو آهي: فيڪس: 1b7558e457ed ("futexes: fix fault handling in futex_lock_pi") ۽ اهو ٻيو ڪم 2008 کان آهي. تنهن ڪري شايد هن وقت تائين سڀني کي برقرار رکيل لينڪس distros ۽ تعیناتيون متاثر ٿين ٿيون، جيستائين ڪجهه ڪنيل ورزن ۾ مسئلي کي گهٽائي ڇڏي. .

جو ذريعو: linux.org.ru