Dobësi në kernelin Linux që lejon ndryshimin e përmbajtjes së tmpfs dhe memories së përbashkët

Në kernelin Linux është zbuluar një dobësi (CVE-2022-2590) që i lejon një përdoruesi pa privilegje të ndryshojë skedarët e mapuar në memorie (mmap) dhe skedarët në tmpfs pa pasur të drejta shkrimi mbi to, si edhe të rrisë privilegjet e veta në sistem. Për nga natyra, problemi i zbuluar i ngjan dobësisë Dirty COW, por ndryshon sepse kufizohet vetëm te ndikimi mbi të dhënat në memorien e përbashkët (shmem / tmpfs). Problemi mund të përdoret edhe për të modifikuar skedarë ekzekutues në përdorim që shfrytëzojnë memorien e përbashkët.

Problemi shkaktohet nga një race condition në nënsistemin e menaxhimit të memories, që shfaqet gjatë përpunimit të një përjashtimi (fault) të gjeneruar kur tentohet qasja për shkrim në zona të memories së përbashkët të disponueshme vetëm për lexim, të mapuara në regjimin COW (copy-on-write mapping). Problemi shfaqet duke filluar nga kernel 5.16 në sisteme me arkitekturë x86-64 dhe aarch64 kur kerneli kompilohet me opsionin CONFIG_USERFAULTFD=y. Dobësia është korrigjuar në versionin 5.19. Publikimi i një shembulli exploit është planifikuar për 15 gusht.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster