Уязвимость в подсистеме netfilter, позволяющая выполнить код на уровне ядра Linux
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в подсистеме netfilter, позволяющая выполнить код на уровне ядра Linux
Author:В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2022-25636), позволяющая выполнить код на уровне ядра. Заявлено о подготовке примера эксплоита, позволяющего локальному пользователю поднять свои привилегии в Ubuntu 21.10 c отключённым механизмом защиты KASLR. Проблема проявляется начиная с ядра 5.4. Исправление пока доступно в виде патча (корректирующие выпуски ядра не сформированы). Проследить за публикаций обновления пакетов в дистрибутивах можно на данных страницах: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux.
#csn #cyber_news
Оригинальная версия на сайте: