Haavoittuvuus korjattu Linux-ytimen kryptografisessa alijärjestelmässä (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Haavoittuvuus Linux-ytimen kryptoalijärjestelmän algif_aead-modulissa
- Virhe in-place-operaatioissa eri lähde/kohdekartoilla
- Etuoikeuksien korotus ilman sudo-oikeuksia
"Linux-ytimen algif_aead-kryptomodulissa oleva haavoittuvuus on korjattu. Virhe in-place-operaatioissa, kun lähde- ja kohdekartat poikkesivat toisistaan, antoi käyttäjälle ilman sudo-oikeuksia mahdollisuuden korottaa etuoikeuksiaan."
#Linux-ytimen turvallisuus
#etuoikeuksien korotus
#kryptomoduli
ei vielä kommentteja.