プラットフォーム
linux
コンポーネント
fuchsia-kernel
修正版
7d731b4e9599088ac3073956933559da7bca6a00
CVE-2021-22566は、Fuchsia Kernelのmmuflagstos1pte_attrにおけるUXN/PXNビットの設定ミスに起因する権限昇格の脆弱性です。この脆弱性を悪用されると、攻撃者はカーネルモードまたはユーザモードの実行可能性制限を回避し、システムを制御する可能性があります。影響を受けるバージョンは0–7d731b4e9599088ac3073956933559da7bca6a00です。バージョン7d731b4e9599088ac3073956933559da7bca6a00で修正されています。
この脆弱性は、攻撃者がカーネルモードまたはユーザモードの実行可能性制限を回避することを可能にします。具体的には、ユーザモードのプロセスがカーネルメモリにアクセスし、そこで任意のコードを実行できるようになる可能性があります。これにより、攻撃者はシステムの完全な制御を獲得し、機密情報を盗んだり、システムを破壊したりする可能性があります。この脆弱性は、特権昇格攻撃を容易にするため、重大なセキュリティリスクとなります。Fuchsia Kernelは、Googleによって開発されたマイクロカーネルベースのオペレーティングシステムであり、様々なデバイスで使用されているため、この脆弱性の影響は広範囲に及ぶ可能性があります。
この脆弱性は、CISA KEVカタログに登録されていません。公的なPoCは現在確認されていませんが、脆弱性の性質上、将来的に悪用される可能性があります。この脆弱性は、Fuchsia Kernelのセキュリティモデルを直接的に攻撃するため、攻撃者にとって魅力的な標的となる可能性があります。NVDは2022年1月18日に公開されました。
Systems running Fuchsia OS, particularly those with limited security controls or exposed to untrusted user input, are at risk. Devices utilizing Fuchsia for embedded systems or IoT applications should be prioritized for patching. Development environments and testing systems running Fuchsia are also vulnerable.
• linux / server: Monitor kernel logs for unusual memory mapping activity or attempts to execute code from unprivileged contexts. Use journalctl -k to filter for relevant kernel messages.
journalctl -k | grep -i 'mmu_flags_to_s1_pte_attr'• linux / server: Employ auditd rules to track modifications to memory protection settings.
auditctl -w /path/to/kernel/module -p x -k kernel_mmu• generic web: While not directly applicable to web applications, monitor system-level processes for unexpected kernel module loading or execution.
disclosure
エクスプロイト状況
EPSS
0.01% (3% パーセンタイル)
CISA SSVC
この脆弱性への主な対策は、Fuchsia Kernelをバージョン7d731b4e9599088ac3073956933559da7bca6a00にアップデートすることです。アップデートが利用できない場合、カーネルのセキュリティ設定を強化し、ユーザモードからのカーネルメモリへのアクセスを制限するなどの緩和策を検討してください。また、Fuchsia Kernelのセキュリティパッチを定期的に確認し、最新の状態に保つことが重要です。アップデート後、システムを再起動し、カーネルのバージョンが修正されていることを確認してください。
Fuchsia kernelをcommit 7d731b4e9599088ac3073956933559da7bca6a00 よりも新しいバージョンにアップデートし、システムを再コンパイルしてください。これにより、UXNおよびPXNビットの誤った設定が修正され、カーネル上での不正なコード実行が防止されます。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2021-22566は、Fuchsia Kernelのmmuflagstos1pte_attrにおけるUXN/PXNビットの設定ミスにより発生する権限昇格の脆弱性です。攻撃者はカーネルモードまたはユーザモードの実行可能性制限を回避し、システムを制御する可能性があります。
Fuchsia Kernelのバージョンが0–7d731b4e9599088ac3073956933559da7bca6a00を使用している場合は、影響を受けます。バージョン7d731b4e9599088ac3073956933559da7bca6a00にアップデートしてください。
Fuchsia Kernelをバージョン7d731b4e9599088ac3073956933559da7bca6a00にアップデートしてください。アップデートが利用できない場合は、カーネルのセキュリティ設定を強化してください。
現時点では、公的なPoCは確認されていませんが、将来的に悪用される可能性があります。
Fuchsiaの公式セキュリティアドバイザリは、Googleのセキュリティブログで確認できます。