Nouvelle faille LPE Linux à partir de 5.10 (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Faille LPE dans le noyau Linux ≥5.10
- Utilise ptrace_may_access et pidfd_getfd
- Risque d'accès root pour un attaquant local
"Une nouvelle vulnérabilité d'élévation de privilèges locaux a été divulguée pour le noyau Linux version 5.10 et supérieure, impliquant ptrace_may_access et pidfd_getfd. Un attaquant local pourrait obtenir les droits root. Aucun correctif n'est encore disponible."
#sécurité noyau Linux
#élévation privilèges
#appel système vulnérable
aucun commentaire pour l'instant.