Nuova vulnerabilità LPE Linux 5.10+ (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
0xBASE INTEL BRIEF
- Escalation privilegi locale in Linux ≥5.10
- Coinvolge ptrace_may_access e pidfd_getfd
- Possibile accesso root per attaccanti locali
"È stata divulgata una nuova vulnerabilità di escalation dei privilegi locale nel kernel Linux dalla versione 5.10 in poi, che coinvolge ptrace_may_access e pidfd_getfd. Un attaccante locale potrebbe ottenere privilegi di root. Nessuna patch ancora disponibile."
ancora nessun commento.