Një dobësi është zbuluar në kernelin Linux (CVE-2022-1729), e cila lejon një përdorues lokal të fitojë qasje root në sistem. Kjo dobësi shkaktohet nga një gjendje gare në nën-sistemën perf, e cila mund të përdoret për të inicuar një thirrje në një zonë të liruar të memoriez së kernelit (use-after-free). Problemi shfaqet që nga versioni 4.0-rc1. Mundësia e shfrytëzimit është konfirmuar për versionet 5.4.193+.
Një përmirësim është aktualisht i disponueshmë vetëm në formën e një patch-i. Rreziku nga kjo dobësi zbutet nga fakti se shumica e distribucioneve zakonisht kufizojnë qasjen në perf për përdoruesit e pa privilegjuar. Si një mjet mbrojtës, mund të vendosni parametrin sysctl kernel.perf_event_paranoid në vlerën 3.
Burimi: opennet.ru
