La vulnerabilidad StackRot en el núcleo de Linux, que permite elevar privilegios
La traducción en el núcleo de Linux 6.1 del VMA (Área de Memoria Virtual) de la estructura de datos «árbol rojo-negro» a «árbol de arce» ha llevado a la aparición de una vulnerabilidad (CVE-2023-3269), que permite a un usuario no privilegiado lograr la ejecución de su código con privilegios de núcleo. La vulnerabilidad, apodada StackRot, se manifiesta desde la publicación del núcleo 6.1 y se ha solucionado en las actualizaciones 6.4.1, 6.3.11 y 6.1.37. La estructura «maple […
