PT-2026-102351 · Rtio · Rtio
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RTIO versões anteriores a 4.3.0
Descrição
A função de verificação de espaço do usuário
z vrfy rtio sqe copy in get handles() em subsys/rtio/rtio syscalls.c (e subsys/rtio/rtio handlers.c em versões anteriores) não valida o parâmetro de saída handle. Isso permite que uma thread em modo de usuário com um objeto de kernel struct rtio forneça um endereço arbitrário no parâmetro handle. Como o sistema armazena o endereço do kernel de uma entrada de fila de submissão (SQE) através desse ponteiro em modo supervisor sem uma verificação K SYSCALL MEMORY WRITE, isso cria uma primitiva de escrita arbitrária (write-what-where). Um invasor pode usar isso para colocar um ponteiro para dados controlados pelo invasor em qualquer endereço do kernel, potencialmente corrompendo ponteiros de função do kernel, estruturas de thread ou tabelas de partição de domínio de memória. Isso pode levar à corrupção de memória do kernel, falhas no sistema ou escalonamento de privilégios do modo de usuário para o modo de kernel. Este problema afeta especificamente compilações configuradas com CONFIG USERSPACE e CONFIG RTIO.Recomendações
Atualize para a versão 4.3.0 ou posterior para garantir que a verificação
K SYSCALL MEMORY WRITE seja implementada para o parâmetro handle.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rtio