Sicherheitsanfälligkeit StackRot im Linux-Kernel, die Privilegien erhöhen kann
Der in den Linux-Kernel 6.1 integrierte Wechsel von VMA (Virtual Memory Area) von der Datenstruktur „red-black tree“ zu „maple tree“ hat eine Schwachstelle (CVE-2023-3269) verursacht, die es unprivilegierten Benutzern ermöglicht, ihren Code mit Kernel-Rechten auszuführen. Die Schwachstelle, die den Codenamen StackRot trägt, zeigt sich seit dem Release des Kernels 6.1 und wurde in den Updates 6.4.1, 6.3.11 und 6.1.37 behoben. Die Struktur „maple […]
