Nel sistema di chiamata futex è stata scoperta e rimossa la possibilità di eseguire codice utente nel contesto del kernel
Nell'implementazione della chiamata di sistema futex (fast userspace mutex) è stata scoperta e risolta un'uso di memoria stack dopo il rilascio. Ciò, a sua volta, consentiva a un attaccante di eseguire il proprio codice nel contesto del kernel, con tutte le conseguenze di sicurezza del caso. La vulnerabilità si trovava nel codice del gestore degli errori. La correzione di questa vulnerabilità è stata pubblicata nella mainline di Linux il 28 gennaio e […]
