O vulnerabilitate a fost identificată în nucleul Linux (CVE-2022-1729), care permite unui utilizator local să obțină acces root la sistem. Vulnerabilitatea este cauzată de o stare de competiție în subsistemul perf, care poate fi utilizată pentru a iniția o accesare a unei zone de memorie a nucleului deja eliberate (use-after-free). Problema se manifestă începând cu versiunea nucleului 4.0-rc1. Posibilitatea exploatării a fost confirmată pentru versiunile 5.4.193+.
O soluție este disponibilă momentan doar sub formă de patch. Pericolul vulnerabilității este atenuat de faptul că majoritatea distribuțiilor limitează în mod implicit accesul la perf pentru utilizatorii non-privilegiați. Ca soluție temporară de protecție, se poate seta parametrul sysctl kernel.perf_event_paranoid la valoarea 3.
Sursa: opennet.ro
