Vulnerabilitate LPE nouă în Linux 5.10+ (ptrace_may_access mm-NULL + pidfd_getfd) (github.com)
0xBASE INTEL BRIEF
- Escaladare privilegii locală în Linux ≥5.10
- Folosește ptrace_may_access și pidfd_getfd
- Risc de acces root pentru atacatori locali
"A fost dezvăluită o nouă vulnerabilitate locală de escaladare a privilegiilor în kernelul Linux de la versiunea 5.10, implicând ptrace_may_access și pidfd_getfd. Un atacator local poate obține privilegii root. Nu există încă un patch."
niciun comentariu momentan.