Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

StackRot: La pericolosa vulnerabilità di Linux che mette a rischio i tuoi dati

Redazione RHC : 6 Luglio 2023 16:19

Soprannominato StackRot (CVE-2023-3269 , punteggio CVSS: 7.8), è un bug di sicurezza presente sulle versioni di Linux dalla 6.1 alla 6.4. Sono emersi recentemente dei dettagli che possono consentire a un utente di ottenere privilegi elevati su un host di destinazione.

A seguito alla divulgazione responsabile del 15 giugno 2023, è stato risolto nelle versioni stabili 6.1.37, 6.3.11 e 6.4.1 a partire dal 1° luglio 2023, dopo uno sforzo di due settimane guidato dallo stesso Linus Torvalds. Si tratta di un exploit proof-of-concept (PoC) e ulteriori specifiche tecniche sul bug dovrebbero essere rese pubbliche entro la fine del mese.

“Poiché StackRot è una vulnerabilità del kernel Linux trovata nel sottosistema di gestione della memoria, interessa quasi tutte le configurazioni del kernel e richiede capacità minime per attivarsi”, ha affermato Ruihan Li, ricercatore sulla sicurezza dell’Università di Pechino .

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Il difetto è essenzialmente radicato in una struttura dati chiamata maple tree , che è stata introdotta nel kernel Linux 6.1 in sostituzione dell’albero red-black (rbtree) per gestire e archiviare aree di memoria virtuale (VMA).

Nello specifico, è descritto come un bug use-after-free che potrebbe essere sfruttato da un utente locale per compromettere il kernel e aumentare i propri privilegi.

“Ad ogni modo, penso di voler effettivamente spostare tutto il codice di espansione dello stack in un file completamente nuovo, piuttosto che dividerlo tra mm/mmap.c e mm/memory.c”, ha osservato Torvalds.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.