Escalada de privilegis del Kernel de Linux
25/08/2022
CVE-2022-2959
ALT: (7.8)
CVSS3: 6.8
El Kernel de Linux podria permetre a un atacant local autenticat obtenir privilegis elevats en el sistema, causats per una condició de carrera en la cua de vigilància a causa de la falta de bloqueig en la funció pipe_resize_ring. En enviar una sol·licitud especialment dissenyada, un atacant autenticat podria explotar aquesta vulnerabilitat per aconseguir privilegis elevats i executar codi arbitrari en el context del kernel.
Sistemes Afectats
- Linux Kernel 5.18
Remediació
Consulti el repositori GIT del nucli de Linux per a obtenir informació sobre actualitzacions o solucions suggerides.









