SicherheitslĂŒcke in tuned, die die AusfĂŒhrung von Code mit Root-Rechten ermöglicht
In dem von Red Hat entwickelten Hintergrundprozess tuned, der automatische Optimierungsanpassungen an Hardware und Kernel je nach aktueller Auslastung vornimmt, wurde eine SicherheitsanfĂ€lligkeit (CVE-2024-52336) entdeckt, die es einem lokalen unprivilegierten Benutzer ermöglicht, beliebige Befehle mit Root-Rechten auszufĂŒhren. Das Problem besteht in der Implementierung der DBus-Methode âcom.redhat.tuned.instance_createâ, die zur Erstellung von Plugin-Instanzen verwendet wird und bei der die Parameter âscript_preâ und âscript_postâ zur Angabe von Skripten ĂŒbergeben werden können, […]
