Sicherheitsanfälligkeit im VFS-Kernel von Linux, die es ermöglicht, Privilegien zu erhöhen
In der vom Linux-Kernel bereitgestellten API für den Dateisystemkontext wurde eine Sicherheitsanfälligkeit (CVE-2022-0185) festgestellt, die es einem lokalen Benutzer ermöglicht, Root-Rechte im System zu erlangen. Der Entdecker des Problems veröffentlichte eine Demonstration eines Exploits, der es ermöglicht, Code mit Root-Rechten auf einer standardmäßig konfigurierten Ubuntu 20.04-Maschine auszuführen. Der Exploit-Code soll innerhalb einer Woche auf GitHub veröffentlicht werden, nachdem die Distributionen ein Update mit […] herausgebracht haben.
