جزئیات فنی:
1. نوع آسیبپذیری:
- آسیبپذیری ناشی از اشتباه در مدیریت نوع دادهها (Type Confusion) در زیرسیستم زمانبندی شبکه، که امکان نوشتن دو بایت (
0x0000) به مقدار 262,636 بایت خارج از محدوده (OOB) را فراهم میکند .2. روش استثمار:
- نویسنده مقاله، با استفاده از این نوشتن خارج از محدوده، ساختار
pipe_inode_info->tmp_page (یک صفحه موقت در لولههای لینوکس) را دستکاری میکند و یک اصلیه خواندن/نوشتن UAF (Use-After-Free) در حافظه کرنل ایجاد میکند. این امر به او اجازه میدهد بدون محدودیت به حافظه دسترسی پیدا کند.3. دستیابی به دسترسی بالا (Privilege Escalation):
- با دستکاری فیلدهای
private_data و f_cred در ساختار فایل signalfd (که مربوط به مدیریت سیگنالهای فرآیند است)، نویسنده موفق به بازنویسی اعتبارات کاربری (Credentials) از طریق signalfd_ctx میشود. این کار در نهایت منجر به دسترسی روت (Root) به سیستم میشود.### اهمیت این تحقیق:
- اثبات مفهوم: حتی یک نوشتن خارج از محدوده بسیار محدود (مثل دو بایت) میتواند به یک حمله کامل کرنل تبدیل شود، که نشان از ضعف عمیق در مدیریت حافظه لینوکس دارد.
- تأثیر گسترده: این آسیبپذیری تمام نمونههای kernelCTF (چالشهای امنیتی کرنل) را تحت تأثیر قرار میدهد و میتواند در محیطهای واقعی نیز به کار رود.
#CVE
@PfkSecurity