Vulnerabilità nel meccanismo ucount del kernel Linux che consente di elevare i propri privilegi
Nel core di Linux è stata identificata una vulnerabilità nel codice di gestione dei limiti rlimit in diversi spazi dei nomi di identificatori utente (user namespaces) (CVE-2022-24122), che consente di elevare i privilegi all'interno del sistema. Il problema si manifesta a partire dal kernel Linux 5.14 e sarà risolto negli aggiornamenti 5.16.5 e 5.15.19. Le versioni stabili di Debian, Ubuntu, SUSE/openSUSE e RHEL non sono interessate dal problema, ma si presenta nei kernel recenti […]
