Vulnerability nyob rau hauv Linux perf kernel subsystem uas tso cai rau kom muaj cai nce ntxiv

Qhov tsis zoo (CVE-2022-1729) tau raug txheeb xyuas nyob rau hauv Linux ntsiav, tso cai rau tus neeg siv hauv zos kom tau txais cov hauv paus nkag mus rau qhov system. Qhov tsis zoo yog tshwm sim los ntawm ib qho kev sib tw hauv perf subsystem, uas tuaj yeem siv los pib siv-tom qab-dawb nkag mus rau thaj chaw uas twb tau tso tawm ntawm cov ntsiav nco. Qhov teeb meem tau tshwm sim txij li thaum tso tawm kernel 4.0-rc1. Kev muaj peev xwm ua haujlwm tau lees paub rau kev tso tawm 5.4.193+.

Qhov kho tam sim no tsuas yog muaj nyob rau hauv daim ntawv thaj. Qhov txaus ntshai ntawm qhov tsis zoo yog txo los ntawm qhov tseeb tias feem ntau kev faib tawm los ntawm lub neej ntawd txwv tsis pub nkag mus rau perf rau cov neeg siv tsis muaj cai. Raws li kev ua haujlwm rau kev tiv thaiv, koj tuaj yeem teeb tsa sysctl parameter kernel.perf_event_paranoid rau 3.

Tau qhov twg los: opennet.ru

Ntxiv ib saib