Vulnerabilità in tuned che consente l'esecuzione di codice con privilegi di root
È stata identificata una vulnerabilità (CVE-2024-52336) nel processo in background tuned sviluppato da Red Hat, che ottimizza automaticamente le impostazioni dell'hardware e del kernel in base al carico corrente. Questa vulnerabilità consente a un utente locale non privilegiato di eseguire qualsiasi comando con privilegi di root. Il problema si manifesta nell'implementazione del metodo DBus "com.redhat.tuned.instance_create", utilizzato per creare istanze di plugin, a cui possono essere passati i parametri "script_pre" e "script_post" per specificare gli script, […]
