Haavatavus Linuxi tuumaketis
TCP-protokollil pĂ”hinevas RDS-kĂ€sitseerimise koodis (Reliable Datagram Socket, net/rds/tcp.c) tuvastati haavatavus (CVE-2019-11815), mis vĂ”ib viia juba vabastatud mĂ€lu aladele juurdepÀÀsuni ja teenusetĂ”rkeni (vĂ”imalik, et eksploiteerimise vĂ”imalust ei saa vĂ€listada). Probleem on pĂ”hjustatud vĂ”idujooksu (race condition) olukorrast, mis vĂ”ib tekkida rds_tcp_kill_sock funktsiooni tĂ€itmise ajal, kui […]
