Salta al contenuto principale

sctp

Una vulnerabilità presente da 18 anni nel kernel Linux può consentire l'accesso come root

Inviato da tuxsa il
Una vulnerabilità rimasta nel kernel Linux per circa diciotto anni ha riportato l'attenzione su un aspetto fondamentale della sicurezza dei sistemi GNU/Linux: anche componenti maturi e utilizzati da moltissimo tempo possono nascondere errori difficili da individuare. Il problema interessa il sottosistema SCTP (Stream Control Transmission Protocol) e, se sfruttato in determinate condizioni, può consentire a un utente locale di aumentare i propri privilegi fino a ottenere l'accesso come root.