W wywołaniu systemowym futex odkryto i usunięto możliwość wykonania kodu użytkownika w kontekście jądra
W realizacji wywołania systemowego futex (szybki mutex użytkownika) wykryto i usunięto wykorzystanie pamięci stosu po zwolnieniu. To z kolei pozwalało atakującemu na wykonanie własnego kodu w kontekście jądra, ze wszystkimi wynikającymi z tego konsekwencjami, z perspektywy bezpieczeństwa. Wrażliwość znajdowała się w kodzie obsługi błędów. Poprawka tej wrażliwości pojawiła się w głównym kernelu Linuksa 28 stycznia i […]
