Vulnerabilità LPE CIFSwitch resa nota in Linux CIFS/cifs-utils
Il ricercatore di sicurezza Asim Manizada ha rivelato una vulnerabilità in CIFSwitch — un aumento locale dei privilegi nel kernel di Linux insieme al pacchetto utente cifs-utils. Il problema riguarda il percorso di elaborazione CIFS/SMB Kerberos/SPNEGO upcall, ovvero il meccanismo attraverso il quale il client CIFS del kernel richiede al helper utente dati per l'autenticazione Kerberos durante il montaggio delle risorse SMB. La descrizione è stata pubblicata dopo la scadenza del blocco imposto da linux-distros; l'identificativo CVE al momento della pubblicazione non era ancora […]
