Sono state identificate vulnerabilità sfruttabili nel kernel di Linux in nf_tables, watch_queue e IPsec
Sono state individuate nel kernel di Linux diverse vulnerabilità critiche che consentono a un utente locale di elevare i propri privilegi di sistema. Per tutte le problematiche esaminate sono stati sviluppati prototipi funzionanti degli exploit. La vulnerabilità (CVE-2022-0995) nel sottosistema di monitoraggio eventi watch_queue porta alla scrittura di dati nell'area di memoria del kernel al di fuori del buffer allocato. L'attacco può essere eseguito da qualsiasi utente non privilegiato e può portare all'esecuzione del proprio codice […]
