Vulnerabilidad en el mecanismo ucount del núcleo de Linux que permite elevar los privilegios
En el núcleo de Linux, se ha identificado una vulnerabilidad en el código de manejo de restricciones rlimit en diferentes espacios de nombres de identificadores de usuario (user namespaces) (CVE-2022-24122), que permite elevar privilegios en el sistema. El problema se manifiesta a partir del núcleo Linux 5.14 y se solucionará en las actualizaciones 5.16.5 y 5.15.19. Las ramas estables de Debian, Ubuntu, SUSE/openSUSE y RHEL no se ven afectadas, pero el problema se presenta en núcleos recientes […]
