Уязвимость Use After Free в ядре Linux позволяет повысить привилегии. Неправильное обновление счетчика ссылок в io_uring приводит к Use-Aft…
Уязвимость Use After Free в ядре Linux позволяет повысить привилегии. Неправильное обновление счетчика ссылок в io_uring приводит к Use-After-Free и Local Privilege Escalation. Когда io_msg_ring вызывался с фиксированным файлом, он вызывал io_fput_file(), который неправильно уменьшал его счетчик ссылок (что приводило к Use-After-Free и Local Privilege Escalation). Фиксированные файлы постоянно регистрируются в кольце и не должны размещаться отдельно. Мы рекомендуем обновиться после коммита https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →Продукт использует счётчик ссылок для управления ресурсом, однако не обновляет счётчик ссылок или обновляет его некорректно.
https://cwe.mitre.org/data/definitions/911.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-allwinner | Отслеживается | |
| linux-allwinner | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |