Soprannominato StackRot (CVE-2023-3269 , punteggio CVSS: 7.8), è un bug di sicurezza presente sulle versioni di Linux dalla 6.1 alla 6.4. Sono emersi recentemente dei dettagli che possono consentire a un utente di ottenere privilegi elevati su un host di destinazione.
A seguito alla divulgazione responsabile del 15 giugno 2023, è stato risolto nelle versioni stabili 6.1.37, 6.3.11 e 6.4.1 a partire dal 1° luglio 2023, dopo uno sforzo di due settimane guidato dallo stesso Linus Torvalds. Si tratta di un exploit proof-of-concept (PoC) e ulteriori specifiche tecniche sul bug dovrebbero essere rese pubbliche entro la fine del mese.
“Poiché StackRot è una vulnerabilità del kernel Linux trovata nel sottosistema di gestione della memoria, interessa quasi tutte le configurazioni del kernel e richiede capacità minime per attivarsi”, ha affermato Ruihan Li, ricercatore sulla sicurezza dell’Università di Pechino .
Il difetto è essenzialmente radicato in una struttura dati chiamata maple tree , che è stata introdotta nel kernel Linux 6.1 in sostituzione dell’albero red-black (rbtree) per gestire e archiviare aree di memoria virtuale (VMA).
Nello specifico, è descritto come un bug use-after-free che potrebbe essere sfruttato da un utente locale per compromettere il kernel e aumentare i propri privilegi.
“Ad ogni modo, penso di voler effettivamente spostare tutto il codice di espansione dello stack in un file completamente nuovo, piuttosto che dividerlo tra mm/mmap.c e mm/memory.c”, ha osservato Torvalds.