Në bërthamën e Linux është zbuluar një dobësi (CVE-2022-2590), që lejon një përdorues të pa privilegjuar të ndryshojë skedarët e reflektuar në memorie (mmap) dhe skedarët në tmpfs, pa pasur të drejta për shkrim në to, dhe të rrisë privilegjet e tij në sistem. Sipas natyrës së saj, problemi i zbuluar ngjan me dobësinë Dirty COW, por ndryshon në atë që kufizohet vetëm në ndikimin mbi të dhënat në memorinë e ndarë (shmem / tmpfs). Problemi gjithashtu mund të përdoret për të modifikuar skedarët ekzekutivë në punë, që përdorin memorien e ndarë.
Problemi shkaktohet nga një gjendje garuese në nënsistemin e menaxhimit të memories, e cila ndodh gjatë trajtimit të një përjashtimi (fault), që gjenerohet gjatë përpjekjes për të aksesuar për shkrim zonat e aksesueshme vetëm për lexim në memorien e ndarë, të reflektuar në modin COW (mapim copy-on-write). Problemi shfaqet duke filluar nga bërthama 5.16 në sistemet me arkitekturën x86-64 dhe aarch64 kur bërthama është ndërtuar me opsionin CONFIG_USERFAULTFD=y. Dobësia është eliminuar në lëshimin 5.19. Një shembull i eksploitit parashikohet të publikohet më 15 gusht.
Burimi: opennet.ru
