Schwäche im ucount-Mechanismus des Linux-Kernels, die eine Erhöhung der Privilegien ermöglicht.
Im Linux-Kernel wurde im Code zur Verarbeitung von Einschränkungen (rlimit) in verschiedenen Benutzer-Namensräumen eine Schwachstelle (CVE-2022-24122) entdeckt, die es Angreifern ermöglicht, ihre Privilegien im System zu erhöhen. Das Problem tritt ab Kernel-Version 5.14 auf und wird in den Updates 5.16.5 und 5.15.19 behoben. Betroffene stabile Versionen sind Debian, Ubuntu, SUSE/openSUSE und RHEL, während es in neueren Kernels […]
