Опубликованы эксплойты для четырёх уязвимостей ядра Linux
18 сентября исследователь раскрыл четыре уязвимости ядра Linux, которое управляет памятью, сетью и другими ресурсами системы. Ошибки DirtyAH6, TUNderflow, PPPoEject и DiagSpill позволяют повысить привилегии до root. Все они связаны с повреждением памяти и существовали от 10 до 21 года.
PoC-эксплойты настроены под конкретные дистрибутивы, версии ядра, процессоры и объём памяти, но автор воспроизвёл атаки на нескольких системах после адаптации. Риск зависит от версии, конфигурации ядра и доступных подсистем; SELinux и AppArmor в большинстве проверенных конфигураций эксплуатацию сами по себе не блокируют.
В новости Tproger перечислены первые стабильные версии ядра со всеми четырьмя исправлениями и временные меры для систем, которые пока нельзя обновить.
Post #10729
589

- 🤔 1
- 💯 1