« Tüm yayınlar

Linux'ta TC Pedit ile Sayfa Önbellek Bozulması: Yeni Bir Açık

Linux'ta TC Pedit ile sayfa önbelleği bozulması, kök erişimi sağlıyor. Güvenlik açığı ve çözümü hakkında bilgi edinin.

Linux çekirdeğinde, TC paket düzenleyicisi üzerinden sayfa önbelleği bozulmasına yol açan bir güvenlik açığı keşfedildi. "Dirty Pedit" olarak adlandırılan bu açık, kök erişimini bir saniyeden kısa sürede elde edebiliyor. Bu güvenlik açığı, tcf_pedit_act() fonksiyonundaki u32 tamsayı taşması nedeniyle oluşuyor ve skb_ensure_writable() fonksiyonunun, pedit'in yazacağı baytların tamamını koruyamamasına neden oluyor. Bu durum, sayfa önbelleği destekli skb parçalarının doğrudan üzerine yazılmasına olanak tanıyor.