Vulnerabilità nel sottosistema kernel Linux perf che consente di aumentare i privilegi

È stata scoperta una vulnerabilità nel kernel di Linux (CVE-2022-1729) che consente a un utente locale di ottenere accesso root al sistema. La vulnerabilità è causata da una condizione di competizione nel sottosistema perf, che può essere sfruttata per innescare una chiamata a una zona di memoria del kernel già liberata (use-after-free). Il problema si manifesta a partire dalla release del kernel 4.0-rc1. La possibilità di sfruttare la vulnerabilità è stata confermata per le versioni 5.4.193+.

La correzione è attualmente disponibile solo sotto forma di patch. Il rischio della vulnerabilità è attenuato dal fatto che la maggior parte delle distribuzioni limita per default l'accesso a perf per gli utenti non privilegiati. Come soluzione temporanea di protezione, si può impostare il parametro sysctl kernel.perf_event_paranoid a un valore di 3.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster