Linuxi tuumas on avastatud haavatavus (CVE-2022-3977), mida saab potentsiaalselt kasutada kohalik kasutaja oma Ă”iguste tĂ”stmiseks sĂŒsteemis. Haavatavus ilmneb alates kernelist 5.18 ja on kĂ”rvaldatud harus 6.1. Paranduse ilmumist jaotustes saab jĂ€lgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Haavatavus esineb MCTP (Management Component Transport Protocol) protokolli rakenduses, mida kasutatakse juhtimisseadmete ja nende seotud seadmete vaheliseks suhtlemiseks. Haavatavus on pÔhjustatud vÔidurelvastuse tingimusest funktsioonis mctp_sk_unhash(), mis viib juba vabastatud mÀluruumi (use-after-free) juurde pÀÀsemiseni ioctl-pÀringu DROPTAG saatmise ajal koos sokli sulgemisega.
Allikas: opennet.ru
