CIFSwitch — vulnerabilitate în subsistemul CIFS al nucleului Linux, care permite obținerea drepturilor de root
Detalii dezvăluite și exploat pentru vulnerabilitatea CIFSwitch (CVE încă neatribuit) în modulul nucleului CIFS și instrumentele cifs-utils, care permite unui utilizator fără privilegii să obțină drepturile de root în sistem. Corectura este disponibilă doar sub formă de patch, publicat pe 16 mai, iar pe 19 mai a fost acceptat în ramura principală a nucleului Linux (versiuni corective ale nucleului încă nu sunt disponibile). Vulnerabilitatea afectează codul, […]
