CVE-2022-0492 — Linux Kernel Uygunsuz Kimlik Doğrulama Zafiyeti
Linux Kernel, cgroups v1 release_agent özelliği aracılığıyla ayrıcalık yükseltmeye izin verebilecek bir uygunsuz kimlik doğrulama zafiyeti içerir.
Linux Kernel, cgroups v1 release_agent özelliği aracılığıyla ayrıcalık yükseltmeye izin verebilecek bir uygunsuz kimlik doğrulama zafiyeti içerir.
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Linux Kernel, cgroups v1 release_agent özelliği aracılığıyla ayrıcalık yükseltmeye izin verebilecek bir uygunsuz kimlik doğrulama zafiyeti içerir.
Hafifletmeleri üretici talimatlarına göre uygulayın, bulut hizmetleri için geçerli BOD 22-01 rehberliğini izleyin veya hafifletmeler sağlanamıyorsa ürünün kullanımını sonlandırın.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.