Vulnerabiliteti StackRot në kernin e Linux, që lejon rritjen e privilegjeve.

Përkthimi i VMA-s (Virtual Memory Area) në bërthamën Linux 6.1 nga struktura e të dhënave "red-black tree" në "maple tree" ka sjellë një dobësi (CVE-2023-3269), e cila i lejon një përdoruesi të paautorizuar të arrijë ekzekutimin e kodit të tij me të drejtat e bërthamës. Kjo dobësi, e cila ka emrin kodor StackRot, shfaqet duke filluar nga lëshimi i bërthamës 6.1 dhe është eliminuar në përditësimet 6.4.1, 6.3.11 dhe 6.1.37.

Struktura "maple tree" përbën një variant të B-tree, që mbështet indeksimin në bazë të grupeve të vlerave dhe është dizajnuar për përdorim efikas të caches të procesorëve modernë. Krahasuar me "red-black tree", përdorimi i "maple tree" lejon arritjen e një performancë më të lartë. Dobësia shkaktohet nga një gabim në trajtimin e zgjerimit të stack-ut - në strukturën "maple tree", e përdorur kur menaxhohet hapësira e memories virtuale në bërthamë, zëvendësimi i një nodi në pemë mund të ndodhte pa vendosur një bllokim për shkruar, duke krijuar kushte për qasje në një hapësirë memories pas lirimit të saj (use-after-free).

Eksploitimi i dobësisë ishte i komplikuar nga fakti se nodet në strukturën "maple tree" lirohen në mënyrë të vonuar duke përdorur thirrje callback me bllokime RCU (Read-copy-update). Megjithatë, hulumtuesit arritën të kalojnë vështirësitë e hasura dhe të përgatisin një eksploit të punueshëm, të cilin planifikojnë ta publikojnë në fund të korrikut, për t'u dhënë përdoruesve kohë të përditësojnë sistemet e tyre. Eksploitimi është i mundur në pothuajse të gjitha konfigurimet e bërthamës dhe kërkon vetëm privilegje minimale.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster