Im Linux-Kernel wurden ausnutzbare Schwachstellen in nf_tables, watch_queue und IPsec festgestellt.
Im Linux-Kernel wurden mehrere gefährliche Sicherheitsanfälligkeiten entdeckt, die es einem lokalen Benutzer ermöglichen, seine Berechtigungen im System zu erhöhen. Für alle besprochenen Probleme wurden funktionsfähige Exploit-Prototypen erstellt. Die Schwachstelle (CVE-2022-0995) im Ereignistracking-Subsystem watch_queue führt dazu, dass Daten in den Speicherbereichen des Kernels außerhalb des zugewiesen Puffers geschrieben werden. Ein nicht privilegierter Benutzer kann die Attacke durchführen und eigenen Code ausführen […]
