В ядре Linux устранена следующая уязвимость: bpf: ужесточить проверку файлов cookie хранилища cgroup для массивов программ. Исправление в коммите abad3d0bad72 ("bpf: исправлен доступ к oob в локальной группе cgroup). хранилище") все еще не завершена. Проверка совместимости прог-массива рассматривает программу без хранилища cgroup как совместимую с любым сохраненным файл cookie для хранения.
Это позволяет программе без памяти использовать хвостовую часть цепочка вызовов между программой ввода и вызываемым объектом, использующим хранилище, даже хотя локальное хранилище cgroup во время выполнения по-прежнему следует за именем вызывающей стороны контекст, то есть путь A -> B (нет хранилища) -> C (хранилище). Требование точного равенства файлов cookie нарушит законный случай Конечная программа без памяти вызывается из программы, использующей память. Вместо этого принимайте файлы cookie с нулевым хранилищем только в том случае, если программа не может выполнять хвостовые вызовы самостоятельно.
Это позволяет A → B (без хранилища) работать. при отклонении моста A -> B (нет хранилища) -> C (хранилище).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: bpf: Tighten cgroup storage cookie checks for prog arrays The fix in commit abad3d0bad72 ("bpf: Fix oob access in cgroup local storage") is still incomplete. The prog-array compatibility check treats a program with no cgroup storage as compatible with any stored storage cookie. This allows a storage-less program to bridge a tail call chain between an entry program and a storage-using callee even though cgroup local storage at runtime still follows the caller's context, that is, A -> B(no storage) -> C(storage) path. Requiring exact cookie equality would break the legitimate case of a storage-less leaf program being tail called from a storage-using one. Instead, only accept a zero storage cookie if the program cannot perform tail calls itself. This keeps A -> B(no storage) working while rejecting the A -> B(no storage) -> C(storage) bridge.
Характеристики атаки
Последствия
Строка CVSS v3.1