A fost descoperită și eliminată o posibilitate de executare a codului utilizatorului în contextul nucleului în apelul sistemului futex.
În implementarea apelului sistemului futex (fast userspace mutex) a fost descoperită și eliminată utilizarea memoriei pe stivă după eliberare. Acest lucru permitea unui atacator să își execute codul în contextul nucleului, cu toate consecințele de securitate care decurg din aceasta. Vulnerabilitatea se afla în codul handler-ului de erori. Corectarea acestei vulnerabilități a fost inclusă în Linux mainline pe 28 ianuarie și […]
