Sicherheitsanfälligkeit im Linux-Kernel, die das Netzwerkprotokoll CAN BCM betrifft.
Im Linux-Kernel wurde eine Sicherheitsanfälligkeit (CVE-2021-3609) festgestellt, die es einem lokalen Benutzer ermöglicht, seine Berechtigungen im System zu erhöhen. Das Problem wird durch einen Race Condition in der Implementierung des Protokolls CAN BCM verursacht und tritt in Kernel-Versionen von 2.6.25 bis 5.13-rc6 auf. In den Distributionen bleibt das Problem bisher unbehoben (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Der Entdecker der Sicherheitsanfälligkeit konnte einen Exploit zur Erlangung von Root-Rechten vorbereiten […].
