Uusi Linux LPE-haavoittuvuus versiosta 5.10 (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
0xBASE INTEL BRIEF
- Paikallinen oikeuksien korotus Linuxissa ≥5.10
- Käyttää ptrace_may_access ja pidfd_getfd
- Mahdollistaa pääkäyttäjän oikeudet paikalliselle
"Uusi paikallinen oikeuksien korotuksen haavoittuvuus on paljastettu Linux-ytimessä versiosta 5.10 alkaen, liittyen ptrace_may_access ja pidfd_getfd toimintoihin. Paikallinen hyökkääjä voi saada pääkäyttäjän oikeudet. Korjausta ei vielä ole."
#ydin LPE
#ptrace ohitus
#pidfd hyökkäys
ei vielä kommentteja.