У Линук кернелу је идентификована рањивост (ЦВЕ-2022-1729), која омогућава локалном кориснику да добије роот приступ систему. Рањивост је узрокована стањем трке у перф подсистему, који се може користити за покретање приступа без употребе већ ослобођене области меморије кернела. Проблем се појављује од објављивања кернела 4.0-рц1. Употребљивост потврђена за издања 5.4.193+.
Исправка је тренутно доступна само у облику закрпе. Опасност од рањивости је ублажена чињеницом да већина дистрибуција подразумевано ограничава приступ перф-у за непривилеговане кориснике. Као решење за заштиту, можете да подесите сисцтл параметар кернел.перф_евент_параноид на 3.
Извор: опеннет.ру