DirtyDecrypt — o nouă vulnerabilitate din clasa Copy Fail, care oferă drepturi de root în Linux
În nucleul Linux a fost descoperită o vulnerabilitate, similară cu vulnerabilitățile Copy Fail, Dirty Frag și Fragnesia, care permite unui utilizator fără privilegii să obțină drepturi de root, suprascriind date în cache-ul paginilor. Vulnerabilitatea a primit numele de cod DirtyDecrypt (problema este menționată și sub numele DirtyCBC). Un prototip de exploit este disponibil. CVE-ul nu este menționat în nota de exploit, fiind precizat doar că cercetătorii au identificat problema pe 9 mai, […]
