reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002
诊断 已开发出一个漏洞检测脚本,用于确定您的系统当前是否受到此漏洞的影响。要验证脚本的真实性,您还可以下载分离的 OpenPGP 签名。有关如何使用 GPG 签名进行验证的说明,可在客户门户网站中找到。
常见问题
问:此漏洞如何修改只读内容? 答:当文件被访问时,它会加载到内存的“缓存”区域(页面缓存),攻击者能够更改缓存内存中的文件内容。因此,后续对文件的读取将返回被篡改的内容。
问:此漏洞是否会损坏磁盘上实际文件的内容? 答:是的。如果某个内容位于“脏页”内存区域中,等待写入磁盘,则此内容可能会被拦截和修改——随后提交到磁盘的数据将是被拦截后的内容。
问:SELinux 能缓解此漏洞吗? 答:不能。SELinux 不会缓解此漏洞。
问:Openstack、Ceph、Satellite 等产品是否易受攻击? 答:产品本身不会直接受影响——内核才是受影响的组件,系统是否受影响取决于该产品所安装的 RHEL 版本。
问:Red Hat 会发布 kpatch 吗? 答:kpatch 技术无法缓解此漏洞,因此不会发布 kpatch。
问:为什么 RHEL 8 受影响,但不易受攻击? 答:当前已知的利用方式依赖于上游内核提交 f6dd97558 中所加入的功能,而该功能在 RHEL8 内核中不存在,从而阻碍了漏洞利用。
问:是否存在任何配置/用户可配置项,可以修改并改变系统的受影响/易受攻击状态? 答:不存在,没有任何配置项会影响系统的受影响/易受攻击状态。
问:实施漏洞利用是否有特殊要求? 答:攻击者必须是系统中具有执行权限的本地用户。
致谢
Red Hat 感谢 Max Kellermann(CM4all)报告此漏洞。
参考资料
https://www.openwall.com/lists/oss-security/2022/03/07/1
如何使用 GPG 验证来自产品安全团队的已签名内容