Në implementimin e ndërfaqes së hyrjes/ashtu si daljes asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga versioni 5.1, është zbuluar një kërcënim (CVE-2022-2602), i cili lejon një përdorues të pa privilegjuar të fitojë të drejtat root në sistem. Prania e problemit është konfirmuar në degën 5.4 dhe bërthamat që fillojnë nga dega 5.15.
Kërcënimi shkaktohet nga aksesimi i një blloku të lënë lirë (use-after-free) në nënstrukturën io_uring, i cili ndodh për shkak të një gjendjeje garancie gjatë përpunimit të kërkesës io_uring mbi një skedar të caktuar gjatë ekzekutimit të mbledhjes së plehrave për soketet Unix, nëse mbledhësi i plehrave liron të gjitha deshifrantet e regjistruara dhe deshifranti me të cilin punon io_uring. Për të krijuar kushte artificiale të shfaqjes së këtij kërcënimi, mund të vonohet kërkesa duke përdorur userfaultfd deri në momentin kur ndodh lirimi i kujtesës nga mbledhësi i plehrave.
Kërkuesit që zbuluan problemin shpallën krijimin e një eksploiti funksional, të cilin ata kanë ndërmend ta publikojnë më 25 tetor, për t’u dhënë përdoruesve kohë për të instaluar përmirësimet. Një korrigjim është për momentin i disponueshëm si një patch. Përmirësimet për shpërndarjet ende nuk janë lëshuar, por mund të ndiqni paraqitjen e tyre në faqet: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
Burimi: opennet.ru
