Dobësia në nën-sistemin io_uring të kernelit Linux, e cila lejon rritjen e privilegjeve në sistem

Në implementimin e ndërfaqes së hyrjes/ashtu si daljes asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga versioni 5.1, është zbuluar një kërcënim (CVE-2022-2602), i cili lejon një përdorues të pa privilegjuar të fitojë të drejtat root në sistem. Prania e problemit është konfirmuar në degën 5.4 dhe bërthamat që fillojnë nga dega 5.15.

Kërcënimi shkaktohet nga aksesimi i një blloku të lënë lirë (use-after-free) në nënstrukturën io_uring, i cili ndodh për shkak të një gjendjeje garancie gjatë përpunimit të kërkesës io_uring mbi një skedar të caktuar gjatë ekzekutimit të mbledhjes së plehrave për soketet Unix, nëse mbledhësi i plehrave liron të gjitha deshifrantet e regjistruara dhe deshifranti me të cilin punon io_uring. Për të krijuar kushte artificiale të shfaqjes së këtij kërcënimi, mund të vonohet kërkesa duke përdorur userfaultfd deri në momentin kur ndodh lirimi i kujtesës nga mbledhësi i plehrave.

KĂ«rkuesit qĂ« zbuluan problemin shpallĂ«n krijimin e njĂ« eksploiti funksional, tĂ« cilin ata kanĂ« ndĂ«rmend ta publikojnĂ« mĂ« 25 tetor, pĂ«r t’u dhĂ«nĂ« pĂ«rdoruesve kohĂ« pĂ«r tĂ« instaluar pĂ«rmirĂ«simet. NjĂ« korrigjim Ă«shtĂ« pĂ«r momentin i disponueshĂ«m si njĂ« patch. PĂ«rmirĂ«simet pĂ«r shpĂ«rndarjet ende nuk janĂ« lĂ«shuar, por mund tĂ« ndiqni paraqitjen e tyre nĂ« faqet: Debian, Ubuntu, Gentoo, RHEL, Fedora, SUSE/openSUSE, Arch.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster