Новости и события » Общество » В ядре Linux устранены уязвимости, позволяющие локально повысить привилегии

В ядре Linux устранены уязвимости, позволяющие локально повысить привилегии

В ядре Linux устранены уязвимости, позволяющие локально повысить привилегии

Эксперт по безопасности компании Positive Technologies выявил и исправил пять схожих уязвимостей в виртуальных сокетах ядра Linux. Эти бреши могут быть использованы для локального повышения привилегий. Они получили общий идентификатор CVE-2021-26708 и оценку 7,0 по шкале CVSS v3, что соответствует высокому уровню опасности.

К проблеме безопасности ядра привели ошибки типа "состояние гонки" (огрехи проектирования многопоточной системы, при которой ее работа зависит от того, в каком порядке выполняются части кода), которые были неявно внесены при добавлении поддержки нескольких транспортов для виртуальных сокетов. Эта функциональность появилась в ядре Linux версии 5.5 в ноябре 2019 г. Уязвимые драйверы (CONFIG_VSOCKETS и CONFIG_VIRTIO_VSOCKETS) поставляются как ядерные модули основными дистрибутивами GNU/Linux. Данные модули автоматически загружаются системой при создании сокета AF_VSOCK, и это действие доступно непривилегированному пользователю.

Исследователи создали прототип эксплойта, который выполняет локальное повышение привилегий на Fedora 33 Server и обходит защитные механизмы SMEP и SMAP платформы x86_64. Для устранения уязвимостей были подготовлены исправления и осуществлено ответственное разглашение информации о них. Патч уже принят в ванильное ядро Linux v5.11-rc7, а также применен в стабильных ветках, которые были подвержены CVE-2021-26708.


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх