Vulnerabilitet në nën-sistemin e bërthamës Linux perf, që lejon rritjen e privilegjeve

Një vulnerabilitet në bërthamën Linux është identifikuar (CVE-2022-1729), që lejon një përdorues lokal të marrë qasje root në sistem. Vulnerabiliteti shkaktohet nga një gjendje garuese në nën-sistemin perf, e cila mund të përdoret për të iniciuar një thirrje në një zonë të çliruar tashmë të memories së bërthamës (use-after-free). Problemi shfaqet duke filluar nga lëshimi i bërthames 4.0-rc1. Mundësia e shfrytëzimit është konfirmuar për lëshimet 5.4.193+.

Korrigjimi është për momentin në dispozitë vetëm në formën e një patch. Rreziku i vulnerabilitetit zbutet nga fakti se shumica e distribucioneve për parazgjedhje e kufizojnë qasjen në perf për përdoruesit e pa privilegjuar. Si një zgjidhje alternative mbrojtjeje, mund të vendosni parametrin sysctl kernel.perf_event_paranoid në vlerën 3.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster