CIFSwitch — vulnerabilità nel sottosistema CIFS del kernel Linux che consente di ottenere diritti di root
Sono stati rivelati i dettagli e pubblicato un exploit per la vulnerabilità CIFSwitch (CVE non ancora assegnata) nel modulo del kernel CIFS e negli strumenti cifs-utils, che consente a un utente non privilegiato di ottenere diritti di root nel sistema. La correzione è disponibile solo come patch, pubblicata il 16 maggio e accettata nel ramo principale del kernel Linux il 19 maggio (le versioni correttive del kernel non sono ancora disponibili). La vulnerabilità interessa il codice, […]
