Im Linux-Kernel wurde eine SicherheitsanfĂ€lligkeit (CVE-2022-3977) entdeckt, die potenziell von einem lokalen Benutzer zur Erhöhung seiner Berechtigungen im System ausgenutzt werden kann. Die SicherheitsanfĂ€lligkeit tritt seit Kernel 5.18 auf und wurde in der Version 6.1 behoben. Die EinfĂŒhrung des Patches in den Distributionen kann auf den folgenden Seiten verfolgt werden: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Die SicherheitsanfĂ€lligkeit ist in der Implementierung des MCTP-Protokolls (Management Component Transport Protocol) vorhanden, das fĂŒr die Interaktion zwischen Management-Controllern und zugehörigen GerĂ€ten verwendet wird. Die SicherheitsanfĂ€lligkeit wird durch einen Zeitfehler in der Funktion mctp_sk_unhash() verursacht, der zu einem Zugriff auf bereits freigegebenen Speicherbereich (use-after-free) fĂŒhrt, wenn eine ioctl-Anforderung DROPTAG gleichzeitig mit dem SchlieĂen des Sockets gesendet wird.
Quelle: opennet.ru
