PT-2022-9253 · Google · Fuchsia

CVE-2021-22566

·

Publicado

2022-01-18

·

Atualizado

2024-05-29

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do kernel Fuchsia anteriores ao commit 7d731b4e9599088ac3073956933559da7bca6a00
Descrição
Uma configuração incorreta dos bits UXN dentro de mmu flags to s1 pte attr faz com que páginas executáveis privilegiadas sejam mapeadas como executáveis a partir de um contexto não privilegiado. Isso pode ser explorado por um invasor para contornar as restrições de executabilidade das páginas do modo kernel a partir do modo usuário. Uma configuração incorreta dos bits PXN em mmu flags to s1 pte attr faz com que páginas executáveis não privilegiadas sejam mapeadas como executáveis a partir de um contexto privilegiado. Isso pode ser explorado por um invasor para contornar restrições de executabilidade de páginas do modo usuário a partir do modo kernel. Normalmente, isso permite que um invasor em potencial contorne uma mitigação, facilitando a exploração de possíveis vulnerabilidades do modo kernel.
Recomendações
Atualize o kernel para uma versão posterior ao commit 7d731b4e9599088ac3073956933559da7bca6a00 e recompile.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22566

Produtos afetados

Fuchsia