Vulnérabilité dans la sous-système kernel Linux perf, permettant d'élever les privilèges

Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2022-1729), permettant à un utilisateur local d'accéder aux droits root du système. Cette vulnérabilité est causée par une condition de course dans le sous-système perf, qui peut être exploitée pour déclencher un accès à une zone de mémoire du noyau déjà libérée (use-after-free). Le problème se manifeste à partir de la version 4.0-rc1 du noyau. L'exploitation a été confirmée pour les versions 5.4.193 et plus.

Un correctif est actuellement disponible uniquement sous forme de patch. Le danger de cette vulnérabilité est atténué par le fait que la plupart des distributions restreignent par défaut l'accès à perf pour les utilisateurs non privilégiés. Comme solution de contournement, vous pouvez définir le paramètre sysctl kernel.perf_event_paranoid à 3.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster