Názor k článku Postřehy z bezpečnosti: boje pokračují i ve virtuálním světě od Danny - Oni snad cekali az na uzaverku... :-) The Dirty...

  • Článek je starý, nové názory již nelze přidávat.
  • 7. 3. 2022 20:00

    Danny
    Stříbrný podporovatel

    Oni snad cekali az na uzaverku... :-)
    The Dirty Pipe Vulnerability
    https://dirtypipe.cm4all.com/
    This is the story of CVE-2022-0847, a vulnerability in the Linux kernel since 5.8 which allows overwriting data in arbitrary read-only files. This leads to privilege escalation because unprivileged processes can inject code into root processes.