
Исследование и proof-of-concept для уязвимости переполнения кучи в ядре Linux CVE-2022-0185.
Исследование и proof-of-concept для уязвимости переполнения кучи в ядре Linux CVE-2022-0185.
CVE-2022-0185 – Анализ переполнения кучи в ядре Linux Обзор
CVE-2022-0185 — это уязвимость переполнения буфера на основе кучи в реализации контекста файловой системы ядра Linux. Проблема существует в функции legacy_parse_param() и при определённых конфигурациях может приводить к локальному повышению привилегий.
Идентификатор CVE: CVE-2022-0185
Компонент: контекст файловой системы ядра Linux
Тип уязвимости: переполнение буфера в куче
Вектор атаки: локальный
Воздействие: повышение привилегий
Автор: Sandesh Pantha Тип проекта: исследование безопасности и учебная демонстрация
Официальные ссылки:
Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-0185
Уведомление Openwall: https://www.openwall.com/lists/oss-security/2022/01/18/7
Коммит с исправлением в ядре Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756
Корневая причина уязвимости
Уязвимость вызвана некорректной проверкой границ при разборе параметров файловой системы через системный вызов fsconfig().
В функции legacy_parse_param():
Это приводит к записи за пределами границ в соседние объекты кучи, что потенциально может привести к:
Затронутые версии включают ядра Linux до:
Фокус исследования
Этот проект демонстрирует:
Цель этого репозитория — образовательная: понимание поведения кучи ядра и методологии эксплуатации уязвимостей в контролируемой лабораторной среде.
Лабораторная среда
Тестирование должно проводиться только в изолированной виртуальной машине.
Рекомендуемая настройка:
Никогда не запускайте это на производственных системах.
Меры по устранению
Уязвимость была устранена исправлением логики проверки границ в legacy_parse_param().
Шаги по устранению:
Версии ядра, содержащие исправление:
Ссылка на исправление: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/
Что демонстрирует этот проект
Этичное использование
Этот проект предоставляется исключительно в образовательных целях и для защитных исследований в области безопасности.
Не пытайтесь применять эти знания в системах без явного разрешения.