Локальная уязвимость в сетевой подсистеме ядра Linux
- С сайта: OpenNet
- Вернуться к списку новостей
Локальная уязвимость в сетевой подсистеме ядра Linux
Author:В сетевой подсистеме ядра Linux выявлена уязвимость (CVE-2023-42752), позволяющая через манипуляции с сетевыми сокетами в пространстве пользователя перезаписать содержимое памяти ядра, что потенциально может использоваться для организации выполнение непривилегированным пользователем своего кода на уровне ядра. Уязвимость является локальной и не может быть эксплуатирована удалённо по сети. Включение механизма защиты SMAP (Supervisor Mode Access Prevention) в ядре блокирует проблему.
#csn #cyber_news
Оригинальная версия на сайте: