- Editor Contenidos
- Blog
- Visto: 1297
Vulnerabilidad de escalada de privilegios locales del kernel de Linux
Recientemente, Redhat emitió un aviso de riesgo para la vulnerabilidad de escalada de privilegios locales del kernel de Linux, el número de vulnerabilidad es CVE-2022-3977. Esta vulnerabilidad es un error de uso posterior a la liberación que se encontró en mctp_sk_unhash en la red/mctp/af_mctp.c del kernel de Linux. El motivo de esta es que el DROPTAG ioctl y el cierre del socket simultáneos pueden provocar una condición de carrera. La vulnerabilidad es informada por Active Defense Lab de Venustech.