Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
Author:В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсистемах - xfrm-ESP и RxRPC. Серии уязвимостей присвоено кодовое имя Dirty Frag (также встречается упоминание Copy Fail 2). Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше. Доступен эксплоит, работающий во всех актуальных дистрибутивах Linux. Информация об уязвимости раскрыта до публикации исправлений, но есть обходной метод блокирования проблемы.
#csn #cyber_news
Оригинальная версия на сайте:


