Vulnerabilità in tuned che consente l'esecuzione di codice con diritti di root
È stata trovata una vulnerabilità (CVE-2024-52336) nel processo in background tuned, sviluppato da Red Hat, che esegue un'ottimizzazione automatica delle impostazioni hardware e del kernel in base al carico attuale, consentendo a un utente locale non privilegiato di eseguire comandi con diritti di root. Il problema è presente nell'implementazione del metodo DBus "com.redhat.tuned.instance_create", utilizzato per creare istanze di plugin, nel quale possono essere passati i parametri "script_pre" e "script_post" per specificare gli script, […]
