Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-3977) que podría ser utilizada por un usuario local para elevar sus privilegios en el sistema. La vulnerabilidad aparece a partir del núcleo 5.18 y se ha solucionado en la rama 6.1. Se puede rastrear la aparición de la corrección en las distribuciones en las siguientes páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
La vulnerabilidad está presente en la implementación del protocolo MCTP (Protocolo de Transporte de Componentes de Gestión), que se utiliza para la interacción entre controladores de gestión y los dispositivos asociados. La vulnerabilidad es causada por una condición de carrera en la función mctp_sk_unhash(), lo que lleva a acceder a un área de memoria que ya ha sido liberada (use-after-free) al enviar una solicitud ioctl DROPTAG simultáneamente con el cierre del socket.
Fuente: opennet.ru
