
Forschung und Proof-of-Concept für die CVE-2022-0185 Linux-Kernel-Heap-Overflow-Sicherheitslücke.
Forschung und Proof-of-Concept für die Heap-Overflow-Schwachstelle CVE-2022-0185 im Linux-Kernel.
CVE-2022-0185 – Linux-Kernel-Heap-Overflow-Analyse Überblick
CVE-2022-0185 ist eine heap-basierte Pufferüberlauf-Schwachstelle in der Dateisystemkontext-Implementierung des Linux-Kernels. Das Problem besteht in der Funktion legacy_parse_param() und kann unter bestimmten Konfigurationen eine lokale Rechteausweitung ermöglichen.
CVE-ID: CVE-2022-0185
Komponente: Dateisystemkontext des Linux-Kernels
Schwachstellentyp: Heap-Pufferüberlauf
Angriffsvektor: Lokal
Auswirkung: Rechteausweitung
Autor: Sandesh Pantha
Projekttyp: Sicherheitsforschung und pädagogische Demonstration
Offizielle Referenzen:
NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2022-0185
Openwall-Advisory: https://www.openwall.com/lists/oss-security/2022/01/18/7
Linux-Kernel-Fix-Commit: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756
Grundursache der Schwachstelle
Die Schwachstelle wird durch eine fehlerhafte Grenzprüfung beim Parsen von Dateisystemparametern über den Systemaufruf fsconfig() verursacht.
In legacy_parse_param():
Dies führt zu einem Schreibzugriff außerhalb der Grenzen auf benachbarte Heap-Objekte, was möglicherweise zu Folgendem führen kann:
Zu den betroffenen Versionen gehören Linux-Kernel vor:
Forschungsschwerpunkt
Dieses Projekt demonstriert:
fsopen()fsconfig()Das Ziel dieses Repositorys ist lehrreich: das Verständnis des Kernel-Heap-Verhaltens und der Methodik zur Ausnutzung von Schwachstellen in einer kontrollierten Laborumgebung.
Laborumgebung
Tests sollten nur in einer isolierten virtuellen Maschine durchgeführt werden.
Empfohlene Einrichtung:
Führen Sie dies niemals auf Produktionssystemen aus.
Gegenmaßnahmen
Die Schwachstelle wurde durch Korrektur der Grenzvalidierungslogik in legacy_parse_param() behoben.
Schritte zur Gegenmaßnahme:
Kernel-Versionen, die den Fix enthalten:
Patch-Referenz: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/
Was dieses Projekt demonstriert
Ethische Nutzung
Dieses Projekt dient ausschließlich Bildungs- und defensiven Sicherheitsforschungszwecken.
Versuchen Sie nicht, dieses Wissen auf Systemen ohne ausdrückliche Genehmigung anzuwenden.