Vulnerabilità StackRot nel kernel Linux, che consente di elevare i propri privilegi
La modifica nel kernel Linux 6.1 che traduce VMA (Virtual Memory Area) dalla struttura dati «red-black tree» a «maple tree» ha portato all'emergere di una vulnerabilità (CVE-2023-3269), che consente a un utente non privilegiato di eseguire il proprio codice con i diritti di kernel. La vulnerabilità, battezzata StackRot, si manifesta a partire dal rilascio del kernel 6.1 ed è stata risolta negli aggiornamenti 6.4.1, 6.3.11 e 6.1.37. La struttura «maple […]
