0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Nouvelle faille LPE Linux à partir de 5.10 (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Faille LPE dans le noyau Linux ≥5.10
  • Utilise ptrace_may_access et pidfd_getfd
  • Risque d'accès root pour un attaquant local

"Une nouvelle vulnérabilité d'élévation de privilèges locaux a été divulguée pour le noyau Linux version 5.10 et supérieure, impliquant ptrace_may_access et pidfd_getfd. Un attaquant local pourrait obtenir les droits root. Aucun correctif n'est encore disponible."

#sécurité noyau Linux #élévation privilèges #appel système vulnérable

Matrice de discussion

1 segment

aucun commentaire pour l'instant.