Linuxi tuumas avastati haavatavus (CVE-2022-3977), mida kohalik kasutaja võib potentsiaalselt kasutada oma privileegide suurendamiseks süsteemis. Haavatavus ilmneb alates versioonist 5.18 ja on kõrvaldatud versioonis 6.1. Paranduste ilmumist distributsioonides saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Haavatavus esineb MCTP (Management Component Transport Protocol) protokolli rakenduses, mida kasutatakse juhtseente ja sellega seotud seadmete vahelise suhtluse jaoks. Haavatavus on põhjustatud kiirusvõistlusest funktsioonis mctp_sk_unhash(), mis toob kaasa vabastatud mälu piirkonna (use-after-free) juurde pääsemise, kui saadetakse ioctl-päring DROPTAG samal ajal, kui sokkel suletakse.
Allikas: opennet.ru
