O vulnerabilitate în implementarea protocolului MCTP pentru Linux, care permite creșterea privilegiilor.

O vulnerabilitate a fost identificată în nucleul Linux (CVE-2022-3977), care poate fi potențial utilizată de un utilizator local pentru a-și ridica privilegiile în sistem. Vulnerabilitatea se manifestă începând cu nucleul 5.18 și a fost remediată în ramura 6.1. Apariția corectivei în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

Vulnerabilitatea este prezentă în implementarea protocolului MCTP (Management Component Transport Protocol), folosit pentru interacțiunea între controlerele manageriale și dispozitivele aferente. Vulnerabilitatea este cauzată de o stare de competiție în funcția mctp_sk_unhash(), care duce la accesarea unei zone de memorie deja eliberate (use-after-free) atunci când se trimite o cerere ioctl DROPTAG simultan cu închiderea socket-ului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster