La vulnérabilité StackRot dans le noyau Linux, permettant d'élever ses privilèges
La migration du VMA (Virtual Memory Area) dans le noyau Linux 6.1 de la structure de données « red-black tree » vers le « maple tree » a conduit à l'apparition d'une vulnérabilité (CVE-2023-3269), permettant à un utilisateur non privilégié d'exécuter son code avec les droits du noyau. Cette vulnérabilité, nommée StackRot, se manifeste depuis la sortie du noyau 6.1 et a été corrigée dans les mises à jour 6.4.1, 6.3.11 et 6.1.37. La structure du « maple […]
