edición general
8 meneos
30 clics
Fragnesia: (otra) vulnerabilidad de escalamiento de privilegios local en Linux [ENG]

Fragnesia: (otra) vulnerabilidad de escalamiento de privilegios local en Linux [ENG]

Fragnesia es una vulnerabilidad universal de escalamiento de privilegios local en Linux, descubierta por el investigador William Bowling, del equipo de seguridad V12. Pertenece a la clase de vulnerabilidades Dirty Frag. Se trata de un error distinto en ESP/XFRM que ya cuenta con su propio parche. Sin embargo, se encuentra en la misma superficie y la mitigación es la misma que para Dirty Frag. Aprovecha un error lógico en el subsistema XFRM ESP-in-TCP de Linux para realizar escrituras arbitrarias de bytes en la caché kernel

| etiquetas: linux , vulnerabilidad , fragnesia , kernel
Si. Y Fragnesia también es la prima hermana de mi abuela la del pueblo...
Es el año del ecalamiento de privilegios en el escritorio.

menéame