В ядре Linux устранена следующая уязвимость:
ptp: vmclock: предотвратить возможность записи сопоставлений, доступных только для чтения.
vmlock_miscdev_mmap() отклоняет доступные для записи сопоставления общих vmlock
Страница ABI с -EROFS, но оставляет установленным VM_MAYWRITE. Пользовательское пространство может отображать
страница доступна только для чтения, а затем обновите ее до возможности записи с помощью mprotect(), после
которые гость может повредить записанные хостом данные хронометража (последовательность
счетчик, время UTC, смещение TSC), которые ABI vmlock определяет как доступные только для чтения.
Очистите VM_MAYWRITE на пути только для чтения, чтобы сопоставление не могло быть выполнено.
обновлено, как это делает i915 для объектов, доступных только для чтения, и как исправлено в drm/vc4.
(CVE-2026-68445) и drm/panthor (CVE-2024-53071).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ptp: vmclock: prevent read-only mappings from becoming writable vmclock_miscdev_mmap() rejects writable mappings of the shared vmclock ABI page with -EROFS, but leaves VM_MAYWRITE set. Userspace can map the page read-only and then upgrade it to writable with mprotect(), after which the guest can corrupt the host-written timekeeping data (sequence counter, UTC time, TSC offset) that the vmclock ABI defines as read-only. Clear VM_MAYWRITE on the read-only path so the mapping cannot be upgraded, as i915 does for its read-only objects and as fixed in drm/vc4 (CVE-2026-68445) and drm/panthor (CVE-2024-53071).
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.13
|
6.18.47
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.13
|
7.1.11
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.13
|
7.2.1
|