Dobësia në nën-sistemin e bërthamës Linux perf, e cila lejon rritjen e privilegjeve

Një dobësi është zbuluar në kernelin Linux (CVE-2022-1729), e cila lejon një përdorues lokal të fitojë qasje root në sistem. Kjo dobësi shkaktohet nga një gjendje gare në nën-sistemën perf, e cila mund të përdoret për të inicuar një thirrje në një zonë të liruar të memoriez së kernelit (use-after-free). Problemi shfaqet që nga versioni 4.0-rc1. Mundësia e shfrytëzimit është konfirmuar për versionet 5.4.193+.

Një përmirësim është aktualisht i disponueshmë vetëm në formën e një patch-i. Rreziku nga kjo dobësi zbutet nga fakti se shumica e distribucioneve zakonisht kufizojnë qasjen në perf për përdoruesit e pa privilegjuar. Si një mjet mbrojtës, mund të vendosni parametrin sysctl kernel.perf_event_paranoid në vlerën 3.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster