
CVE-2022-0185 Linux kernel heap overflow vulnerability के लिए अनुसंधान और प्रमाण-अवधारणा।
CVE-2022-0185 लिनक्स कर्नेल हीप ओवरफ़्लो भेद्यता के लिए अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट।
CVE-2022-0185 – लिनक्स कर्नेल हीप ओवरफ़्लो विश्लेषण अवलोकन
CVE-2022-0185 linux कर्नेल के फ़ाइलसिस्टम संदर्भ कार्यान्वयन में एक हीप-आधारित बफ़र ओवरफ़्लो भेद्यता है। यह समस्या legacy_parse_param() फ़ंक्शन में मौजूद है और कुछ कॉन्फ़िगरेशन के तहत स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है।
CVE ID: CVE-2022-0185
घटक: Linux कर्नेल फ़ाइलसिस्टम संदर्भ
भेद्यता प्रकार: हीप बफ़र ओवरफ़्लो
आक्रमण वेक्टर: स्थानीय
प्रभाव: विशेषाधिकार वृद्धि
लेखक: Sandesh Pantha प्रोजेक्ट प्रकार: सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन
आधिकारिक संदर्भ:
NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2022-0185
Openwall सलाह: https://www.openwall.com/lists/oss-security/2022/01/18/7
Linux कर्नेल फिक्स कमिट: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756
भेद्यता का मूल कारण
यह भेद्यता fsconfig() सिस्टम कॉल के माध्यम से फ़ाइलसिस्टम पैरामीटर पार्स करते समय अनुचित सीमा जाँच के कारण होती है।
legacy_parse_param() में:
उपयोगकर्ता-नियंत्रित डेटा एक आंतरिक बफ़र में जोड़ा जाता है
आकार गणना ओवरफ़्लो को ठीक से नहीं रोकती
बार-बार कॉल करने से हीप मेमोरी दूषित हो सकती है
इसके परिणामस्वरूप निकटवर्ती हीप ऑब्जेक्ट्स में सीमा से बाहर लेखन होता है, जो संभावित रूप से निम्नलिखित का कारण बन सकता है:
कर्नेल मेमोरी दूषण
सूचना प्रकटीकरण
उपयोग-के-बाद-मुक्त स्थितियाँ
विशेषाधिकार वृद्धि
प्रभावित संस्करणों में निम्नलिखित से पहले के Linux कर्नेल शामिल हैं:
5.11.0
5.16.2
5.15.16
5.10.93
अनुसंधान फोकस
यह प्रोजेक्ट प्रदर्शित करता है:
fsopen() का उपयोग करके फ़ाइलसिस्टम संदर्भ निर्माण
fsconfig() के माध्यम से पैरामीटर इंजेक्शन
कर्नेल हीप स्प्रेइंग तकनीकें
मैसेज कतार आधारित हीप ग्रूमिंग
सॉकेट बफ़र स्प्रेइंग
नियंत्रित ऑब्जेक्ट पुन: उपयोग पैटर्न
इस रिपॉजिटरी का उद्देश्य शैक्षिक है: एक नियंत्रित प्रयोगशाला वातावरण में कर्नेल हीप व्यवहार और भेद्यता शोषण पद्धति को समझना।
प्रयोगशाला वातावरण
परीक्षण केवल एक पृथक वर्चुअल मशीन में किया जाना चाहिए।
अनुशंसित सेटअप:
एक भेद्य कर्नेल के साथ Ubuntu 20.04 या Debian
QEMU या VirtualBox
परीक्षण से पहले स्नैपशॉट सक्षम
गैर-उत्पादन वातावरण
इसे कभी भी उत्पादन प्रणालियों पर न चलाएँ।
शमन
यह भेद्यता legacy_parse_param() में सीमा सत्यापन तर्क को सुधारकर ठीक की गई थी।
शमन कदम:
पैच किए गए कर्नेल संस्करण में अपग्रेड करें
जहाँ संभव हो, अविश्वासित उपयोगकर्ता नेमस्पेस अक्षम करें
असामान्य फ़ाइलसिस्टम संदर्भ गतिविधि की निगरानी करें
फिक्स वाले कर्नेल संस्करण:
5.16.2
5.15.16
5.10.93
पैच संदर्भ: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/
यह प्रोजेक्ट क्या प्रदर्शित करता है
Linux कर्नेल आंतरिक की गहरी समझ
हीप मेमोरी लेआउट जागरूकता
कर्नेल ऑब्जेक्ट जीवनचक्र हेरफेर
सुरक्षित भेद्यता अनुसंधान पद्धति
जिम्मेदार प्रकटीकरण प्रथाएँ
नैतिक उपयोग
यह प्रोजेक्ट केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
इस ज्ञान का उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम पर करने का प्रयास न करें।