Haavatavus MCTP protokolli teostuses Linuxis, mis võimaldab tõsta oma õigusi

Linuxi tuumas avastati haavatavus (CVE-2022-3977), mida kohalik kasutaja võib potentsiaalselt kasutada oma privileegide suurendamiseks süsteemis. Haavatavus ilmneb alates versioonist 5.18 ja on kõrvaldatud versioonis 6.1. Paranduste ilmumist distributsioonides saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

Haavatavus esineb MCTP (Management Component Transport Protocol) protokolli rakenduses, mida kasutatakse juhtseente ja sellega seotud seadmete vahelise suhtluse jaoks. Haavatavus on põhjustatud kiirusvõistlusest funktsioonis mctp_sk_unhash(), mis toob kaasa vabastatud mälu piirkonna (use-after-free) juurde pääsemise, kui saadetakse ioctl-päring DROPTAG samal ajal, kui sokkel suletakse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster