В ядрото на Linux е открита уязвимост (CVE-2022-1729), която позволява на локален потребител да получи root достъп до системата. Уязвимостта е причинена от състояние на състезание в подсистемата perf, което може да се използва за иницииране на достъп до вече освободена област от паметта на ядрото (use-after-free). Проблемът се проявява от версия 4.0-rc1 на ядрото. Възможността за експлоатация е потвърдена за версии 5.4.193+.
Поправката в момента е налична само под формата на пач. Опасността от уязвимостта се смекчава от факта, че повечето дистрибуции по подразбиране ограничават достъпа до perf за непривилегировани потребители. Като обходен път за защита може да се зададе sysctl параметър kernel.perf_event_paranoid на стойност 3.
Източник: opennet.ru
