Linuxi tuumas on avastatud haavatavus (CVE-2022-1729), mis vĂ”imaldab kohaliku kasutaja saada root-juurdepÀÀsu sĂŒsteemile. Haavatavus tuleneb vĂ”idurelvastuse seisundist perf-alamsĂŒsteemis, mida saab kasutada juba vabastatud tuuma mĂ€lu piirkonna (use-after-free) kutsumise algatamiseks. Probleem ilmneb alates tuuma versioonist 4.0-rc1. RĂŒnnakuvĂ”imalus on kinnitatud versioonidele 5.4.193+.
Parandust on praegu saadaval vaid patch'i kujul. Haavatavuse oht on leevendatud, kuna enamik jaotusi piirab vaikimisi juurdepÀÀsu perf'ile mitteprivileegitud kasutajatele. Kaitsemeetmena vÔib sysctl-parameetri kernel.perf_event_paranoid seada vÀÀrtusele 3.
Allikas: opennet.ru
