Përkthimi i VMA (Virtual Memory Area) në thelbin Linux 6.1 nga struktura e të dhënave "red-black tree" në "maple tree" ka sjellë një vulnerabilitet (CVE-2023-3269), që lejon një përdorues të papërshtatur të arrijë ekzekutimin e kodit të tij me të drejtat e thelbit. Vulnerabiliteti, i njohur si StackRot, shfaqet që nga lëshimi i thelbit 6.1 dhe është eliminuar në përditësimet 6.4.1, 6.3.11 dhe 6.1.37.
Struktura "maple tree" pĂ«rbĂ«n njĂ« variant B-tree, qĂ« mbĂ«shtet indeksimin sipas intervaleve tĂ« vlerave dhe Ă«shtĂ« projektuar pĂ«r pĂ«rdorim efikas tĂ« memorie moderne. Krahasuar me "red-black tree", pĂ«rdorimi i "maple tree" ofron performancĂ« mĂ« tĂ« lartĂ«. Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« menaxhimin e zgjerimit tĂ« stack-ut â nĂ« strukturĂ«n "maple tree", e pĂ«rdorur pĂ«r menaxhimin e fushave tĂ« virtualizimit tĂ« memories nĂ« thelb, ndĂ«rrimi i njĂ« nyje nĂ« pemĂ« mund tĂ« ndodhte pa vendosur njĂ« bllokim pĂ«r shkrim, duke krijuar kushte pĂ«r qasje nĂ« njĂ« fushĂ« tĂ« memories pas lirimit tĂ« saj (use-after-free).
Shfrytëzimi i vulnerabilitetit u vështirësua nga fakti se nyjet në strukturën "maple tree" çlirohen në një mënyrë të vonuar duke përdorur thirrje callback me bllokime RCU (Read-copy-update). Megjithatë, hulumtuesit arritën të kalojnë vështirësitë e hasura dhe përgatitën një shfrytëzim funksional, të cilin planifikojnë ta publikojnë në fund të korrikut, për t'u dhënë përdoruesve kohë për të përditësuar sistemet e tyre. Shfrytëzimi është i mundur në pothuajse të gjitha konfigurimet e thelbit dhe kërkon vetëm privilegje minimale.
Burimi: opennet.ru
