CVE-2019-15794
Referenzzählungsfehler im overlayfs/shiftfs-Fehlerpfad bei Verwendung in Verbindung mit aufs
- Veröffentlicht
- 23.04.2020
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- canonical
- Beweise beobachtet
- 20.11.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 65,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Overlayfs im Linux-Kernel und shiftfs, ein Nicht-Upstream-Patch für den Linux-Kernel, der in den Ubuntu-Kernelserien 5.0 und 5.3 enthalten ist, ersetzen beide `vma->vm_file` in ihren mmap-Handlern. Bei einem Fehler wird der ursprüngliche Wert nicht wiederhergestellt und die Referenz für die Datei, auf die `vm_file` zeigt, wird freigegeben. Bei Upstream-Kernels ist dies kein Problem, da keine Aufrufer `vm_file` dereferenzieren, nachdem `call_mmap()` einen Fehler zurückgibt. Die aufs-Patches ändern jedoch `mmap_region()` dahingehend, dass das `fput()` unter Verwendung einer lokalen Variable durch `vma_fput()` ersetzt wird, wodurch `fput()` auf `vm_file` ausgeführt wird, was zu einem Refcount-Unterlauf führt.
Quellen
1- Ubuntu 19.10 - ubuntu-aufs-modified mmap_region() Breaks Refcounting in overlayfs/shiftfs Error PathExploit
Google Security Research · linux · 20.11.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.