Vulnerabilità nell'implementazione del protocollo MCTP per Linux che consente di aumentare i propri privilegi.

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-3977) che potrebbe essere sfruttata da un utente locale per ottenere privilegi elevati nel sistema. La vulnerabilità è presente a partire dal kernel 5.18 ed è stata risolta nella versione 6.1. È possibile seguire l'apparizione della patch nelle distribuzioni sulle seguenti pagine: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

La vulnerabilità è presente nell'implementazione del protocollo MCTP (Management Component Transport Protocol), utilizzato per l'interazione tra i controller di gestione e i dispositivi associati. La vulnerabilità è causata da una condizione di gara nella funzione mctp_sk_unhash(), che porta a un accesso a una regione di memoria già liberata (use-after-free) durante l'invio di una richiesta ioctl DROPTAG contemporaneamente alla chiusura del socket.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster