Рањивост у имплементацији МЦТП протокола за Линук, који вам омогућава да повећате своје привилегије

У Линук кернелу је идентификована рањивост (ЦВЕ-2022-3977), коју би локални корисник потенцијално могао користити да повећа своје привилегије у систему. Рањивост се појављује почевши од кернела 5.18 и исправљена је у грани 6.1. Појава поправке у дистрибуцијама може се пратити на страницама: Дебиан, Убунту, Гентоо, РХЕЛ, СУСЕ, Арцх.

Рањивост је присутна у имплементацији МЦТП (Манагемент Цомпонент Транспорт Протоцол) протокола, који се користи за интеракцију између управљачких контролера и повезаних уређаја. Рањивост је узрокована стањем трке у функцији мцтп_ск_унхасх(), што доводи до приступа меморији без употребе када се истовремено шаље ДРОПТАГ иоцтл захтев са затварањем утичнице.

Извор: опеннет.ру

Додај коментар