PinTheft — la sesta vulnerabilità della classe Copy Fail, che fornisce diritti di root in Linux
Sono state rese note informazioni sulla sesta vulnerabilità (1, 2-3, 4, 5), che consente a un utente locale non privilegiato di ottenere diritti di root sovrascrivendo i dati nella cache delle pagine. La vulnerabilità ha ricevuto il nome in codice PinTheft. È disponibile un prototipo dell'exploit. L'identificativo CVE non è ancora stato assegnato. La correzione è attualmente disponibile solo come patch, pubblicata il 5 maggio e accettata nel ramo netdev l'11 maggio, ma non inclusa in […]
