Në kernelin Linux është zbuluar një vulnerabilitet (CVE-2022-3977), i cili potencialisht mund të përdoret nga një përdorues lokal për të rritur privilegjet e tij në sistem. Vulnerabiliteti shfaqet që nga kernel 5.18 dhe është zgjidhur në degën 6.1. Përshtatja e rregullimit në distribucione mund të ndjeket në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.
Vulnerabiliteti është i pranishëm në implementimin e protokollit MCTP (Management Component Transport Protocol), i përdorur për ndërveprimin e kontrolleve menaxhuese dhe pajisjeve të lidhura me to. Vulnerabiliteti shkaktohet nga një gjendje garash në funksionin mctp_sk_unhash(), e cila çon në aksesimin e një zone memorie që është çliruar tashmë (use-after-free) gjatë dërgimit të një kërkese ioctl DROPTAG njëkohësisht me mbylljen e soketit.
Burimi: opennet.ru
