Në realizimin e thirrjes sistemore futex (mutex i shpejtë për përdoruesit) u zbulua dhe u eliminua përdorimi i memories së stack-ut pas lirimit. Kjo lejonte, nga ana tjetër, një sulmues të ekzekutonte kodin e tij në kontekstin e bërthamës, me të gjitha pasojat që vijnë me të, në aspektin e sigurisë. VZhvillimin e kësaj dobësie ndodhte në kodin e trajtuesit të gabimeve.
Rregullimi ky defekt u shfaq në Linux mainline më 28 janar dhe dy ditë më parë arriti në bërthamat 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Gjatë diskutimit të këtij rregullimi, u shprehën dyshime se kjo dobësi ekziston në të gjitha bërthamat që nga viti 2008:
https://www.openwall.com/lists/oss-security/2021/01/29/3
FWIW, ky commit ka:
Fixes: 1b7558e457ed ("futexes: rregullimi i trajtimit të gabimeve në futex_lock_pi")
dhe ai commit tjetër është nga viti 2008. Pra ndoshta të gjitha
distribucione dhe shpërndarje të Linux-it që mbahen aktualisht janë prekur, përveç nëse diçka
ndryshe e ka lehtësuar problemin në disa versione të bërthamës.
Burimi: linux.org.ru
