W jądrze Linux wykryto eksploatowane luki w nf_tables, watch_queue i IPsec
W jądrze Linux znaleziono kilka niebezpiecznych luk, które pozwalają lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie. Dla wszystkich rozpatrywanych problemów przygotowano działające prototypy exploitów. Luka (CVE-2022-0995) w subsystemie śledzenia zdarzeń watch_queue, prowadząca do zapisu danych w obszarze pamięci jądra poza przydzielonym buforem. Atak może być przeprowadzony przez każdego użytkownika bez uprawnień i doprowadzić do uruchomienia własnego kodu […]
