Компанія SecurityLab опублікувала повідомлення про вразливість в ядрі Linux, яка дозволяє локальному користувачеві отримати root привілеї на системі.
Вразливий системний виклик vmsplice () був представлений вперше в ядрі 2.6.17. Уразливість існує через те, що функції "vmsplice_to_user ()", "copy_from_user_mmap_sem ()" і "get_iovec_page_array () файлу fs/splice.c не перевіряють вказівники, що передаються їм за допомогою виклику access_ok (). Відсутність такої перевірки дозволяє локальному користувачеві прочитати і записати довільні дані в пам'ять ядра.
Таким чином, вразливість небезпечна тим, що локальний непривілейований користувач, який має фізичний або віддалений (наприклад, за допомогою ssh) доступ до системи і правильні облікові дані (включаючи доступ до консолі - shell), може отримати привілеї облікового запису root або аварійно завершити роботу системи.
Вразливості схильні всі системи, з включеною підтримкою системного виклику vmsplice () і зібрані на основі ядра версій з 2.6.17 до 2.6.23.16 і 2.6.24.2. Згідно з повідомленнями, вразливість не поширюється на ядра, які використовують патчі grsecurity, сконфігуровані коректним чином.
SecurityLab виставила для вразливості низький рейтинг небезпеки, оскільки, згідно зі шкалою, використовуваною для оцінки ризику небезпеки вразливостей, всі локальні вразливості становлять низький рейтинг небезпеки. Дана оцінка розрахована на те, що цільова система коректно налаштована (з точки зору безпеки), і не існує можливості отримання доступу до неї ззовні віддаленим або локальним неавторизованим користувачем; для локальних облікових записів налаштовані коректні привілеї доступу, включаючи доступ до консолі; використовуються «сильні» паролі і встановлені останні оновлення для використовуваного програмного забезпечення. Некоректне, з точки зору безпеки, налаштування системи саме по собі є вразливістю і може посилити вплив інших вразливостей на систему.
Для усунення вразливості необхідно завантажити і встановити виправлення, доступне на сайті виробника вашого дистрибутива, або перетворити ядро, доступне на сайті www.kernel.org. Після встановлення виправлення потрібне перезавантаження системи.
