PT-2022-9253 · Google · Fuchsia
CVE-2021-22566
·
Publicado
2022-01-18
·
Atualizado
2024-05-29
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do kernel Fuchsia anteriores ao commit 7d731b4e9599088ac3073956933559da7bca6a00
Descrição
Uma configuração incorreta dos bits UXN dentro de
mmu flags to s1 pte attr faz com que páginas executáveis privilegiadas sejam mapeadas como executáveis a partir de um contexto não privilegiado. Isso pode ser explorado por um invasor para contornar as restrições de executabilidade das páginas do modo kernel a partir do modo usuário. Uma configuração incorreta dos bits PXN em mmu flags to s1 pte attr faz com que páginas executáveis não privilegiadas sejam mapeadas como executáveis a partir de um contexto privilegiado. Isso pode ser explorado por um invasor para contornar restrições de executabilidade de páginas do modo usuário a partir do modo kernel. Normalmente, isso permite que um invasor em potencial contorne uma mitigação, facilitando a exploração de possíveis vulnerabilidades do modo kernel.Recomendações
Atualize o kernel para uma versão posterior ao commit 7d731b4e9599088ac3073956933559da7bca6a00 e recompile.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fuchsia