Tuned'i haavatavus, mis võimaldab käivitada koodi root õigustega
Red Hat'i arendatava taustaprotsessi tuned, mis teostab seadmete ja tuuma automaatset optimiseerimist vastavalt praegusele koormusele, on tuvastatud haavatavus (CVE-2024-52336), mis võimaldab kohalikel privileegideta kasutajatel käivitada mis tahes käske root õigustega. Probleem esineb DBus meetodi „com.redhat.tuned.instance_create“ rakenduses, mida kasutatakse pluginainete eksemplaride loomiseks, kuhu saab edastada parameetreid „script_pre“ ja „script_post“ skriptide määramiseks, […]
