Një dobësi në tuned, e cila lejon ekzekutimin e kodit me të drejtat root.
NĂ« procesin nĂ« sfond tĂ« zhvilluar nga kompaninĂ« Red Hat, tuned, qĂ« kryen optimizimin automatik tĂ« konfigurimeve tĂ« harduerit dhe bĂ«rthamĂ«s nĂ« varĂ«si tĂ« ngarkesĂ«s aktuale, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2024-52336), qĂ« lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« ekzekutojĂ« çdo komandĂ« me tĂ« drejta root. Problemi Ă«shtĂ« i pranishĂ«m nĂ« implementimin e metodĂ«s DBus «com.redhat.tuned.instance_create», e cila pĂ«rdoret pĂ«r tĂ« krijuar instanca tĂ« plugina, ku mund tĂ« kalohen parametrat «script_pre» dhe «script_post» pĂ«r tĂ« specifikuar Skripte, […]
