Dirty Pipe: Linux çekirdeği yazma yetkisi zafiyeti (CVE-2022-0847)
Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.
Pipe mekanizmasındaki hata, salt-okunur dosyaların üzerine yazılmasına ve root erişimine yol açıyor.
5.8+ çekirdeklerdeki Dirty Pipe zafiyeti, sayfa önbelleğine yetkisiz yazma imkânı sağlıyordu. Kamuya açık istismar koduyla herhangi bir kullanıcı root olabiliyordu.
USN-5317-1 ile yamalı çekirdek paketleri yayınlandı. HWE çekirdeği kullanan 20.04 sistemleri de etkilenmişti ve aynı turda güncellendi.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.