Linuxi tuumas on avastatud haavatavus (CVE-2022-3977), mida saab potentsiaalselt kasutada kohalik kasutaja oma õiguste tõstmiseks süsteemis. Haavatavus ilmneb alates kernelist 5.18 ja on kõrvaldatud harus 6.1. Paranduse ilmumist jaotustes saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Haavatavus esineb MCTP (Management Component Transport Protocol) protokolli rakenduses, mida kasutatakse juhtimisseadmete ja nende seotud seadmete vaheliseks suhtlemiseks. Haavatavus on põhjustatud võidurelvastuse tingimusest funktsioonis mctp_sk_unhash(), mis viib juba vabastatud mäluruumi (use-after-free) juurde pääsemiseni ioctl-päringu DROPTAG saatmise ajal koos sokli sulgemisega.
Allikas: opennet.ru
