Se han identificado vulnerabilidades explotables en el temporizador POSIX CPU, cls_route y nf_tables en el núcleo de Linux.
Se han descubierto varias vulnerabilidades en el núcleo de Linux, provocadas por el acceso a áreas de memoria ya liberadas que permiten a un usuario local elevar sus privilegios en el sistema. Para todos los problemas considerados, se han creado prototipos funcionales de exploits que se publicarán una semana después de la divulgación de información sobre las vulnerabilidades. Se han enviado parches para resolver los problemas a los desarrolladores del núcleo de Linux. CVE-2022-2588 — vulnerabilidad en la implementación del filtro cls_route, […]
