Vulnerabilidad en systemd-coredump que permite determinar el contenido de la memoria de programas suid
En el componente systemd-coredump, que maneja los archivos core generados tras una finalización inesperada de procesos, se ha detectado una vulnerabilidad (CVE-2022-4415) que permite a un usuario local no privilegiado determinar el contenido de la memoria de procesos privilegiados que se ejecutan con el flag suid root. Se ha confirmado la existencia del problema en la configuración por defecto en las distribuciones de openSUSE, Arch, Debian, Fedora y SLES. La vulnerabilidad es causada por la falta de un manejo adecuado del parámetro sysctl fs.suid_dumpable en systemd-coredump, que cuando está establecido en […]
