Linuxi tuumas on avastatud ära kasutatavad haavatavused nf_tables, watch_queue ja IPsec.
Linuxi tuumas on avastatud mitu ohtlikku haavatavust, mis võimaldavad kohalikel kasutajatel oma privileege süsteemis tõsta. Kõikide uuritavate probleemide jaoks on valmistatud töötavad ekspluateerimise prototüübid. Haavatavus (CVE-2022-0995) sündmuste jälgimise alamsüsteemis watch_queue, mis toob kaasa andmete kirjutamise tuuma mälu aladesse väljaspool eraldatud puhverd. Rünnakut saab teha ükskõik milline mitteprivileegitud kasutaja, mis võib viia oma koodi käivitamiseni […]
