Nowa luka LPE w Linux 5.10+ (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
BRIEF WYWIADOWCZY 0xBASE
- Lokalny wzrost uprawnień w Linux ≥5.10
- Wykorzystuje ptrace_may_access i pidfd_getfd
- Możliwość uzyskania uprawnień root
"Ujawniono nową lokalną lukę w jądra Linux w wersjach 5.10 i nowszych, dotyczącą ptrace_may_access i pidfd_getfd. Lokalny atakujący może uzyskać uprawnienia root. Łata nie jest jeszcze dostępna."
#jądro Linux
#eskalacja uprawnień
#podatność systemowa
brak komentarzy.