ËshtĂ« zbuluar dhe eliminuar mundĂ«sia e ekzekutimit tĂ« kodit tĂ« pĂ«rdoruesit nĂ« kontekstin e bĂ«rthamĂ«s nĂ« thirrjen sistemike futex

Në realizimin e thirrjes sistemore futex (mutex i shpejtë për përdoruesit) u zbulua dhe u eliminua përdorimi i memories së stack-ut pas lirimit. Kjo lejonte, nga ana tjetër, një sulmues të ekzekutonte kodin e tij në kontekstin e bërthamës, me të gjitha pasojat që vijnë me të, në aspektin e sigurisë. VZhvillimin e kësaj dobësie ndodhte në kodin e trajtuesit të gabimeve.

Rregullimi ky defekt u shfaq në Linux mainline më 28 janar dhe dy ditë më parë arriti në bërthamat 5.10.12, 5.4.94, 4.19.172, 4.14.218.

Gjatë diskutimit të këtij rregullimi, u shprehën dyshime se kjo dobësi ekziston në të gjitha bërthamat që nga viti 2008:

https://www.openwall.com/lists/oss-security/2021/01/29/3


FWIW, ky commit ka:

Fixes: 1b7558e457ed ("futexes: rregullimi i trajtimit të gabimeve në futex_lock_pi")

dhe ai commit tjetër është nga viti 2008. Pra ndoshta të gjitha
distribucione dhe shpërndarje të Linux-it që mbahen aktualisht janë prekur, përveç nëse diçka
ndryshe e ka lehtësuar problemin në disa versione të bërthamës.

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster