Escalada de privilegis de Linux Kernel

ALERTES

25/05/2022

CVE-2022-1786

ALT: (7.8)

CVSS6: 6.8

Linux Kernel podria permetre a un atacant local autenticat obtenir privilegis elevats en el sistema, causat per un defecte invalid-free en el subsistema io_uring. Mitjançant l’execució d’un programa especialment elaborat, un atacant autenticat podria explotar aquesta vulnerabilitat per obtenir privilegis elevats o causar una condició de denegació de servei.

Sistemes Afectats
Linux Kernel 5.10

Remediació
Consulteu el repositori GIT del nucli linux per a la informació de actualització o solució recomanada.