Në realizimin e ndërfaqes së hyrjes/daljes asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga versioni 5.1, është zbuluar një vulnerabilitet (CVE-2022-2602), i cili lejon një përdorues jo të privilegjuar të fitojë të drejtat e root në sistem. Prania e problemit është konfirmuar në degën 5.4 dhe bërthamat që fillojnë nga dega 5.15.
Vulnerabiliteti shkaktohet nga qasja në një bllok kujtese që tashmë është çliruar (use-after-free) në nën-sistemin io_uring, i cili ndodh si rezultat i një gjendjeje garuese gjatë trajtimit të një kërkese io_uring mbi skedarin e synuar gjatë ekzekutimit të mbledhësit të plehrave për soketet Unix, nëse mbledhësi i plehrave çliron të gjithë descriptorët e regjistruar të skedarit dhe descriptorin e skedarit me të cilin punon io_uring. Për të krijuar kushte artificiale për shfaqjen e vulnerabilitetit, mund të vononi kërkesën duke përdorur userfaultfd deri në momentin kur çlirimi i kujtesës nga mbledhësi i plehrave të ndodh.
Kërkuesit që zbuluan problemin shpallën se krijuan një exploitat funksional, të cilin e kanë për të publikuar më 25 tetor, për t'u dhënë përdoruesve kohë për të instaluar azhurnimet. Një rregullim për momentin është në formën e një patch-u. Azhurnimet për distribuimet ende nuk janë lëshuar, por mund të ndiqni shfaqjen e tyre në faqet: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.
Burimi: opennet.ru
