Bezpečnostní tým Microsoftu zveřejnil v úterý detaily zranitelností v networkd-dispatcher v Linuxu. Jejich zneužitím je možné dosáhnout lokální eskalace práv. Chyba se nazývá Nimbuspwn. Jde o chyby CVE-2022–29799 a CVE-2022–29800,
První chyba byla opravena v networkd-dispatcher 2.2 již před 3 týdny. Před dvěma dny přibyla malá oprava ve verzi 2.2.1.
(zdroj: arstechnica, slashdot)