Se ha detectado una vulnerabilidad en el núcleo de Linux (CVE-2022-1729) que permite a un usuario local obtener acceso root al sistema. La vulnerabilidad es causada por una condición de carrera en la sub-sistema de perf, que se puede utilizar para iniciar una llamada a una región de memoria del núcleo que ya ha sido liberada (use-after-free). El problema se manifiesta desde el lanzamiento del núcleo 4.0-rc1. Se ha confirmado la posibilidad de explotación para las versiones 5.4.193+.
Actualmente, la solución solo está disponible en forma de parche. El peligro de la vulnerabilidad se mitiga por el hecho de que la mayoría de las distribuciones restringen por defecto el acceso a perf para usuarios no privilegiados. Como medida de protección alternativa, se puede establecer el parámetro sysctl kernel.perf_event_paranoid en el valor 3.
Fuente: opennet.ru
