Kauguseksitus Linuxi tuumas TIPC protokolli rakenduses
Linuxi tuuma versioonis rakendatud TIPC (Transparent Inter-process Communication) võrguprotokollis avastati kriitiline haavatavus (CVE-2021-43267), mis võimaldab kaugjuhtida oma koodi käivitamist tuuma õigustes, edastades spetsiaalselt vormindatud võrgupaketti. Probleemi oht on leevendatud asjaoluga, et rünnakuks on vajalik TIPC toe selge aktiveerimine süsteemis (mooduli tipc.ko laadimine ja seadistamine), mida ei leiduda spetsialiseeritud distributsioonides […]
