Vulnerabilitet në nën-sistemin io_uring të sadisnës Linux, i cili lejon marrjen e të drejtave root nga një kontejner

Në implementimin e ndërfaqes asinkrone të hyrjes/daljes io_uring, e cila është pjesë e nëndebit të Linux që nga lëshimi 5.1, është zbuluar një dobësi (CVE-2022-29582) që lejon një përdorues të paautorizuar të fitojë të drejtat root në sistem, përfshirë duke e ekzekutuar eksploatimin nga një enë. Dobësia shkaktohet nga referimi në një bllok të liruar tashmë të memories, duke u shfaqur në bërthamën Linux që nga dega 5.10 dhe është eliminuar në prill në azhurnimet 5.10.111, 5.15.34 dhe 5.17.3.

Referimi në memorien e liruar ndodh si rezultat i një gjendjeje garuese gjatë përpunimit të skadimeve në funksionin io_flush_timeouts(), i cili heq regjistrimin e skadimit nga lista dhe e anullon atë, pa kontrolluar krijimin dhe fshirjen e skadimit në atë moment.

Hulumtuesit kanë përgatitur një eksploat që nuk kërkon aktivizimin e hapësirave të emrave të identifikuesve të përdoruesve (user namespaces) dhe mund të ofrojë akses root në sistemin kryesor duke ekzekutuar eksploatimin nga një përdorues të paautorizuar në një enë të izoluar. Eksploati gjithashtu punon në një mjedis të izoluar nsjail në distribucionin Google COS (Container Optimized OS), i cili bazohet në Chromium OS dhe përdoret në Google Cloud Platform në makinat virtuale Compute Engine. Eksploati është i dizajnuar për t'u punuar me degët e bërthamës nga 5.10 deri në 5.12.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster