PinTheft — die sechste Schwachstelle der Copy Fail-Klasse, die root-Rechte in Linux ermöglicht
Informationen zur sechsten Schwachstelle (1, 2-3, 4, 5) wurden veröffentlicht, die es einem unprivilegierten lokalen Benutzer ermöglicht, root-Rechte zu erlangen, indem er Daten im Seiten-Cache überschreibt. Die Schwachstelle erhielt den Codenamen PinTheft. Ein Prototyp des Exploits ist verfügbar. Eine CVE-ID wurde noch nicht zugewiesen. Ein Patch ist derzeit nur in Form eines Patches verfügbar, der am 5. Mai veröffentlicht und am 11. Mai in den netdev-Zweig aufgenommen wurde, jedoch nicht in […]
