Une possibilité d'exécution de code utilisateur dans le contexte du noyau a été détectée et corrigée dans l'appel système futex
Une utilisation de la mémoire de pile après libération a été détectée et corrigée dans la mise en œuvre de l'appel système futex (mutex utilisateur rapide). Cela permettait à un attaquant d'exécuter son code dans le contexte du noyau, avec toutes les conséquences en termes de sécurité. La vulnérabilité se trouvait dans le code du gestionnaire d'erreur. Le correctif a été intégré dans le noyau Linux principal le 28 janvier et […]
