Vulnerabilidad en el núcleo de Linux que afecta al protocolo de red CAN BCM.
Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2021-3609) que permite a un usuario local elevar sus privilegios en el sistema. El problema es causado por una condición de carrera en la implementación del protocolo CAN BCM y se manifiesta en versiones del núcleo de Linux desde 2.6.25 hasta 5.13-rc6. En las distribuciones, el problema aún no se ha solucionado (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). El investigador que descubrió la vulnerabilidad pudo preparar un exploit para obtener permisos de root […]
