Vulnérabilité dans l'implémentation du protocole MCTP pour Linux, permettant d'augmenter ses privilèges

Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2022-3977), qui pourrait potentiellement être exploitée par un utilisateur local pour élever ses privilèges dans le système. La vulnérabilité se manifeste à partir du noyau 5.18 et a été corrigée dans la branche 6.1. On peut suivre l'apparition du correctif dans les distributions sur les pages : Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

La vulnérabilité est présente dans l'implémentation du protocole MCTP (Management Component Transport Protocol), utilisé pour l'interaction entre les contrôleurs de gestion et les appareils qui y sont associés. Elle est causée par une condition de course dans la fonction mctp_sk_unhash(), ce qui entraîne un accès à une zone mémoire déjà libérée (use-after-free) lors de l'envoi d'une requête ioctl DROPTAG alors que le socket est en cours de fermeture.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster