In / socket.c rete nel kernel di Linux attraverso 4.17.1, v’è una condizione di competizione tra fchownat e vicino nei casi in cui essi prendono di mira lo stesso descrittore di file socket, relativo alla sock_close e sockfs_setattr funzioni. fchownat non incrementa il conteggio di riferimento descrittore di file, che permette di impostare vicino alla presa NULL durante l’esecuzione di fchownat, portando ad una dura puntatore NULL dereference e sistema. |
http://www.securityfocus.com/bid/104453 http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6d8c50dcb029872b298eea68cc6209c866fd3e14 https://github.com/torvalds/linux/commit/6d8c50dcb029872b298eea68cc6209c866fd3e14 https://lkml.org/lkml/2018/6/5/14 https://patchwork.ozlabs.org/patch/926519/ https://access.redhat.com/errata/RHSA-2018:2948 https://usn.ubuntu.com/3752-1/ https://usn.ubuntu.com/3752-2/ https://usn.ubuntu.com/3752-3/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12232 |
Vulnerabilità: CVE-2018-12232
