Haavatavus Linuxi kerneli perf alamsĂŒsteemis, mis vĂ”imaldab privileegide tĂ”stmist

Linuxi tuumas on avastatud haavatavus (CVE-2022-1729), mis vĂ”imaldab kohaliku kasutaja saada root-juurdepÀÀsu sĂŒsteemile. Haavatavus tuleneb vĂ”idurelvastuse seisundist perf-alamsĂŒsteemis, mida saab kasutada juba vabastatud tuuma mĂ€lu piirkonna (use-after-free) kutsumise algatamiseks. Probleem ilmneb alates tuuma versioonist 4.0-rc1. RĂŒnnakuvĂ”imalus on kinnitatud versioonidele 5.4.193+.

Parandust on praegu saadaval vaid patch'i kujul. Haavatavuse oht on leevendatud, kuna enamik jaotusi piirab vaikimisi juurdepÀÀsu perf'ile mitteprivileegitud kasutajatele. Kaitsemeetmena vÔib sysctl-parameetri kernel.perf_event_paranoid seada vÀÀrtusele 3.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster