Një vulnerabilitet në bërthamën Linux është identifikuar (CVE-2022-1729), që lejon një përdorues lokal të marrë qasje root në sistem. Vulnerabiliteti shkaktohet nga një gjendje garuese në nën-sistemin perf, e cila mund të përdoret për të iniciuar një thirrje në një zonë të çliruar tashmë të memories së bërthamës (use-after-free). Problemi shfaqet duke filluar nga lëshimi i bërthames 4.0-rc1. Mundësia e shfrytëzimit është konfirmuar për lëshimet 5.4.193+.
Korrigjimi është për momentin në dispozitë vetëm në formën e një patch. Rreziku i vulnerabilitetit zbutet nga fakti se shumica e distribucioneve për parazgjedhje e kufizojnë qasjen në perf për përdoruesit e pa privilegjuar. Si një zgjidhje alternative mbrojtjeje, mund të vendosni parametrin sysctl kernel.perf_event_paranoid në vlerën 3.
Burimi: opennet.ru
