Vulnerabilità nel kernel Linux che colpisce il protocollo di rete CAN BCM
È stata identificata una vulnerabilità nel kernel Linux (CVE-2021-3609) che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da una condizione di gara nell'implementazione del protocollo CAN BCM e si manifesta nelle versioni del kernel Linux dalla 2.6.25 alla 5.13-rc6. Nei vari distributori, il problema rimane irrisolto (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Il ricercatore che ha identificato la vulnerabilità è riuscito a preparare un exploit per ottenere diritti root […]
