Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88740
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии

Сообщение [Ботя] » 31 янв 2022, 15:30

В ядре Linux в коде обработки ограничений rlimit в разных пространствах имён идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux.

Подробнее...

Ответить

Вернуться в «Новости *nix»