Linux-kernelkwetsbaarheid opent de deur naar root-toegang
Een ernstige kwetsbaarheid in de Linux-kernel, met de identificatie CVE-2026-72018 en een CVSS 3.1 basisscore van 7.8, stelt een aanvaller in staat om lokale root-toegang te verkrijgen. De kwetsbaarheid bevindt zich in de dibs_loopback driver, een component die Shared Memory Communications Direct (SMC-D) mogelijk maakt op gangbare x86 Linux-systemen. SMC-D, voorheen voornamelijk geassocieerd met IBM mainframe-omgevingen, werd via het dibs_loopback virtuele apparaat toegankelijk op standaard Linux-systemen via loopback-netwerken. Dit maakte de code een lokaal aanvalsoppervlak met verminderde controle. De kern van de kwetsbaarheid ligt in een ontbrekende grenzencontrole binnen de DIBS loopba...
https://newsfacts.info/v/6abcce907b14a335647439e4/linux-kernelkwetsbaarheid-opent-de-deur-naar-root-toegang
Post #110556
650
