StackRot - Linux kernel privilégiumszint-emelést lehetővé tevő sebezhetőség

Címkék
A flaw was found in the handling of stack expansion in the Linux kernel 6.1 through 6.4, aka "Stack Rot". The maple tree, responsible for managing virtual memory areas, can undergo node replacement without properly acquiring the MM write lock, leading to use-after-free issues. An unprivileged local user could use this flaw to compromise the kernel and escalate their privileges.

Részletek itt és a bejelentésben.

Hozzászólások

Milyen csönd van itt, hihetetlen. Bezzeg ha Windows vagy MacOS lenne az összes FOSS talicska itt tobzódna.

Nincs itt csönd. A sebezhetőség az sebezhetőség, van mindenben. Linuxnál viszont marha gyorsan javítják, általában 24 órán belül, nem kell semmiféle patch keddre várni.

Ami engem meglep, hogy a  6.0-ás és azelőtti kernelek nem sebezhetőek. Fene se érti, hogy azok miben mások, talán a 6.1-ben jelent meg egy olyan commit, feature, ami behozta.

Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”

Consequently, exploiting this vulnerability is considered challenging.

[...]

To the best of my knowledge, there are currently no publicly available exploits targeting use-after-free-by-RCU (UAFBR) bugs.

[...]

On June 28th, during the merge window for Linux kernel 5.5, the fix was merged into Linus' tree.

[...]

**The complete exploit code and a comprehensive write-up will be made publicly available no later than the end of July.**

Összefoglalva:

  • nehéz kihasználni
  • nincsenek ilyen típusú bugokat kihasználó exploitok public-ban
  • javítva a mainline-ban
  • majd csak a hónap végén adják ki a technikai részleteket és a PoC-ot

Ez így kevésbé teszi izgalmassá.

trey @ gépház