Рањивост у подсистему Линук перф кернела који омогућава ескалацију привилегија

У Линук кернелу је идентификована рањивост (ЦВЕ-2022-1729), која омогућава локалном кориснику да добије роот приступ систему. Рањивост је узрокована стањем трке у перф подсистему, који се може користити за покретање приступа без употребе већ ослобођене области меморије кернела. Проблем се појављује од објављивања кернела 4.0-рц1. Употребљивост потврђена за издања 5.4.193+.

Исправка је тренутно доступна само у облику закрпе. Опасност од рањивости је ублажена чињеницом да већина дистрибуција подразумевано ограничава приступ перф-у за непривилеговане кориснике. Као решење за заштиту, можете да подесите сисцтл параметар кернел.перф_евент_параноид на 3.

Извор: опеннет.ру

Додај коментар