Nieuwe Linux LPE-kwetsbaarheid 5.10+ (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
0xBASE INTEL BRIEF
- Lokale privilege-escalatie in Linux ≥5.10
- Betreft ptrace_may_access en pidfd_getfd
- Risico op root-toegang voor lokale aanvallers
"Er is een nieuwe lokale privilege-escalatie kwetsbaarheid gemeld in de Linux-kernel vanaf versie 5.10, met betrekking tot ptrace_may_access en pidfd_getfd. Een lokale aanvaller zou root-rechten kunnen krijgen. Er is nog geen patch beschikbaar."
#kernel kwetsbaarheid
#privilege escalatie
#systeemaanroep lek
nog geen reacties.