W jądrze Linux wykryto lukę (CVE-2022-3977), która potencjalnie może być wykorzystywana przez lokalnego użytkownika do podniesienia swoich uprawnień w systemie. Luka występuje od jądra 5.18 i została usunięta w wersji 6.1. Możliwość śledzenia pojawienia się poprawek w dystrybucjach można znaleźć na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Luka występuje w implementacji protokołu MCTP (Management Component Transport Protocol), używanego do interakcji kontrolerów zarządzających i pokrewnych urządzeń. Luka jest spowodowana wyścigiem w funkcji mctp_sk_unhash(), co prowadzi do odwołania się do już zwolnionego obszaru pamięci (use-after-free) podczas wysyłania żądania ioctl DROPTAG równocześnie z zamykaniem gniazda.
Źródło: opennet.ru
