35 подписчиков
Уязвимость в ядре Linux (CVE-2022-0995)
Исследователями безопасности обнаружена очередная уязвимость в ядре Linux до версии 5.17-rc7. Эта уязвимость классифицирована как критическая (CVE-2022-0995).
В подсистеме уведомлений о событиях “watch_queue” ядра Linux обнаружена ошибка записи в память out-of-bounds (OOB). Эта уязвимость позволяет перезаписать некоторые состояния ядра, потенциально позволяя локальному пользователю получить привилегированный доступ или вызвать отказ в обслуживании системы.
Обновление до версии 5.17-rc8 устраняет эту уязвимость.
Около минуты
30 марта 2022