[#] Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии
Новостной_робот(mira, 1) — All
2022-01-31 20:00:02


В ядре Linux в коде обработки ограничений rlimit в разных пространствах имён идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56610