Tuned'i haavatavus, mis võimaldab koodi käivitamist root-õigustega
Red Hati arendatavas 'tuned' taustaprotsessis, mis teostab seadmete ja kernelisätete automaatset optimeerimist vastavalt praegusele koormusele, on avastatud haavatavus (CVE-2024-52336), mis võimaldab kohalikul privileegide vahendajal käivitada mis tahes käske root-õigustega. Probleem on olemas DBus meetodi „com.redhat.tuned.instance_create“ rakenduses, mida kasutatakse pluginainete eksemplaride loomiseks, kuhu saab edastada parameetreid „script_pre“ ja „script_post“ skriptide määramiseks, […]
