Në dispozicion të hapur është publikuar një eksploit për dobësinë e shtatë (1, 2-3, 4, 5, 6) në bërthamën Linux, e cila i lejon një përdoruesi lokal të pa privilegjuar të fitojë të drejtat root duke e rishkruar të dhënat në keqin e faqes. Identifikuesi CVE ende nuk është caktuar, përveç kodit të eksploitit, informacioni mbi problemin aktualisht nuk është në dispozicion. Rregullimi është i disponueshëm vetëm në formën e një patches, i cili u publikua më 20 maj dhe më 21 maj u miratua në degën kryesore të bërthamës Linux (daljet korrigjuese të bërthamës ende nuk janë në dispozicion).
Dobësia është e pranishme në implementimin e teknologjisë GRO (Generic Receive Offload), e cila përdoret për të përshpejtuar përpunimin e paketave të segmentuara. Dobësia shkaktohet nga një gabim në implementimin e mekanizmit zerocopy në funksionin skb_gro_receive(), i cili kryen ndryshime direkte në të dhënat në keqin e faqes për të shmangur buferimin e panevojshëm. Me flagun SKBFL_MANAGED_FRAG_REFS të vendosur, ruajtja e referencës për faqet e lirshme të memories në fushën shinfo->frags ishte e anashkaluar, pas së cilës kjo fushë bashkëngjitej në një skb tjetër pa ndryshuar numrin e referencave, çka çonte në aksesimin e memories pas lirimit të saj (use-after-free). Problemi u shfrytëzua për të rishkruar të dhëna në keqin e faqes, falë manipulimit me treguesin në buferin io_uring.
Sulmi është i mundur në sistemet me nën-sistemin e aktivizuar io_uring (io_uring_disabled=0). Për të punuar eksploitit, një skedar ekzekutues me flagun SUID-root duhet të jetë i disponueshëm për lexim në sistem. Mekanizmi i shfrytëzimit përfshin që sulmuesi arrin që të vendosë bazën e përdoruesve në keqin e faqes, pas së cilës ngjitet një rrjesht "hax::0:0::/root:/bin/sh" në keq. Pas kësaj, komanda "su hax" ekzekutohet, e cila merr jo bazën origjinale të përdoruesve nga ruajta, por një kopje të modifikuar me emrin e rremë "hax", të cilit i janë dhënë të drejtat root dhe një fjalëkalim bosh. Funksionimi i eksploitit është testuar në Ubuntu 24.04.
Burimi: opennet.ru
