Vulnerabilitet në nën-sistemin io_uring, që çon në rritjen e privilegjeve

Në implementimin e ndërfaqes së hyrjes/ daljeve asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga publikimi 5.1, është zbuluar një vulnerabilitet (CVE-2022-3910) që lejon një përdorues të pamprivilegjuar të ekzekutojë kod me privilegjet e bërthamës. Problemi shfaqet në publikimet 5.18 dhe 5.19, dhe është zgjidhur në shkallën 6.0. Debian, RHEL dhe SUSE përdorin publikime të bërthamës deri në 5.18, ndërsa Fedora, Gentoo dhe Arch tashmë ofrojnë bërthamën 6.0. Në Ubuntu 22.10 është aktivizuar bërthama vulnerabile 5.19.

Vulnerabiliteti shkaktohet nga qasja nĂ« njĂ« bllok tĂ« memorizimit tĂ« çliruar mĂ« parĂ« (use-after-free) nĂ« nĂ«n-sistemin io_uring, e lidhur me njĂ« pĂ«rditĂ«sim tĂ« gabuar tĂ« numrit tĂ« referencave — kur thirret io_msg_ring() me njĂ« skedar tĂ« ngurtĂ« (qĂ« qĂ«ndron gjithmonĂ« nĂ« tamponin ring), thirret funksioni io_fput_file(), i cili gabimisht ul numrin e referencave.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster