Luka w implementacji protokołu MCTP dla systemu Linux, pozwalająca na zwiększenie swoich uprawnień

W jądrze Linux wykryto lukę (CVE-2022-3977), która potencjalnie może być wykorzystywana przez lokalnego użytkownika do podniesienia swoich uprawnień w systemie. Luka występuje od jądra 5.18 i została usunięta w wersji 6.1. Możliwość śledzenia pojawienia się poprawek w dystrybucjach można znaleźć na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

Luka występuje w implementacji protokołu MCTP (Management Component Transport Protocol), używanego do interakcji kontrolerów zarządzających i pokrewnych urządzeń. Luka jest spowodowana wyścigiem w funkcji mctp_sk_unhash(), co prowadzi do odwołania się do już zwolnionego obszaru pamięci (use-after-free) podczas wysyłania żądania ioctl DROPTAG równocześnie z zamykaniem gniazda.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster