O vulnerabilitate în subsistemul nucleului Linux perf, care permite creșterea privilegiilor

O vulnerabilitate a fost identificată în nucleul Linux (CVE-2022-1729), care permite unui utilizator local să obțină acces root la sistem. Vulnerabilitatea este cauzată de o stare de competiție în subsistemul perf, care poate fi utilizată pentru a iniția o accesare a unei zone de memorie a nucleului deja eliberate (use-after-free). Problema se manifestă începând cu versiunea nucleului 4.0-rc1. Posibilitatea exploatării a fost confirmată pentru versiunile 5.4.193+.

O soluție este disponibilă momentan doar sub formă de patch. Pericolul vulnerabilității este atenuat de faptul că majoritatea distribuțiilor limitează în mod implicit accesul la perf pentru utilizatorii non-privilegiați. Ca soluție temporară de protecție, se poate seta parametrul sysctl kernel.perf_event_paranoid la valoarea 3.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster