PT-2026-42456 · Linux+3 · Linux Kernel+3
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 2.6.39 through 7.0
Description
Um problema de use-after-free existe no subsistema de travamento futex do kernel Linux, especificamente no código de mutex de tempo real (rtmutex) usado pelo mecanismo de herança de prioridade. O problema ocorre na função
remove waiter(), que é usada por caminhos de slowlock e para rollback de trava de proxy em rt mutex start proxy lock() quando chamada por futex requeue(). Neste último caso, a função opera incorretamente na tarefa current em vez da waiter::task, resultando em vários problemas: a desfilação do rbtree ocorre sem que o waiter::task::pi lock esteja retido, o estado pi blocked on da tarefa de espera não é limpo (deixando um ponteiro pendente) e a função rt mutex adjust prio chain() opera na tarefa de espera de prioridade máxima incorreta.Esta falha permite que um usuário local autenticado e sem privilégios sequestre um ponteiro de kernel liberado para obter privilégios de root totais e escapar de containers para comprometer o sistema hospedeiro. O problema está presente se o parâmetro
CONFIG FUTEX PI estiver habilitado, que é o padrão para a maioria dos kernels Linux de propósito geral. A exploração no mundo real foi relatada com uma taxa de sucesso de aproximadamente 97%, permitindo acesso root em cerca de cinco segundos.Recommendations
Atualize o kernel Linux para a versão 7.1 ou posterior.
Como mitigação temporária, habilite o recurso de proteção de kernel
RANDOMIZE KSTACK OFFSET para reduzir a confiabilidade da exploração.Exploit
Correção
LPE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu