MCTP protokolli teostuses Linuxis esinev haavatavus, mis võimaldab privileegide tõstmist

Linuxi tuumas on avastatud haavatavus (CVE-2022-3977), mida saab potentsiaalselt kasutada kohalik kasutaja oma õiguste tõstmiseks süsteemis. Haavatavus ilmneb alates kernelist 5.18 ja on kõrvaldatud harus 6.1. Paranduse ilmumist jaotustes saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

Haavatavus esineb MCTP (Management Component Transport Protocol) protokolli rakenduses, mida kasutatakse juhtimisseadmete ja nende seotud seadmete vaheliseks suhtlemiseks. Haavatavus on põhjustatud võidurelvastuse tingimusest funktsioonis mctp_sk_unhash(), mis viib juba vabastatud mäluruumi (use-after-free) juurde pääsemiseni ioctl-päringu DROPTAG saatmise ajal koos sokli sulgemisega.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster