Një vulnerabilitet në nën-sistemin io_uring të kernelit Linux, i cili lejon marrjen e të drejtave root nga një konteiner.

Në implementimin e ndërfaqes së hyrje/daljes asinkrone io_uring, e cila është pjesë e kernelit Linux që nga versioni 5.1, është zbuluar një cenueshmëri (CVE-2022-29582) që i lejon një përdoruesi pa privilegje të marrë të drejta root në sistem, përfshirë edhe gjatë ekzekutimit të exploit-it nga një kontejner. Cenueshmëria shkaktohet nga qasja te një bllok memorieje i liruar tashmë, shfaqet në kernelët Linux duke filluar nga dega 5.10 dhe është korrigjuar në prill në përditësimet 5.10.111, 5.15.34 dhe 5.17.3.

Qasja te memoria e liruar ndodh si rezultat i një race condition gjatë përpunimit të timeout-eve në funksionin io_flush_timeouts(), i cili heq regjistrimin e timeout-it nga lista dhe e anulon atë, pa verifikuar krijimin dhe fshirjen e timeout-it në atë moment.

Studiuesit kanë përgatitur një exploit funksional, i cili nuk kërkon aktivizimin e user namespaces për funksionimin e tij dhe është në gjendje të sigurojë qasje root në sistemin kryesor kur exploit-i ekzekutohet nga një përdorues pa privilegje brenda një kontejneri të izoluar. Exploit-i funksionon gjithashtu në mjedisin e izoluar nsjail në shpërndarjen Google COS (Хontainer Optimized OS), e bazuar në Chromium OS dhe e përdorur në Google Cloud Platform në makina virtuale Compute Engine. Exploit-i është projektuar të funksionojë me degët e kernelit nga 5.10 deri në 5.12.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster