Vulnerabilitet në zbatimin e protokollit MCTP për Linux, që lejon rritjen e privilegjeve

Në bërthamën Linux është zbuluar një dobësi (CVE-2022-3977), e cila potencialisht mund të përdoret nga një përdorues lokal për të rritur privilegjet e tij në sistem. Dobësia shfaqet që nga bërthama 5.18 dhe është rregulluar në degën 6.1. Shfaqja e rregullimeve në distribucione mund të ndjeket në faqet: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch.

Dobësia është e pranishme në implementimin e protokollit MCTP (Management Component Transport Protocol), i përdorur për ndërveprimin e kontrolleve menaxhuese dhe pajisjeve të lidhura. Dobësia shkaktohet nga një gjendje garuese në funksionin mctp_sk_unhash(), e cila çon në qasje në një zonë të liruar më parë (use-after-free) kur dërgohet një kërkesë ioctl DROPTAG në të njëjtën kohë me mbylljen e soketit.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster