X



【嫌儲Linux部】(Android含め)Linuxカーネルに権限昇格可能な脆弱性さっさと該当するやつはアプデしろ CVE-2022-0847 [773295751]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
垢版 |
2022/03/10(木) 20:36:19.69ID:gT7YEj/qM?2BP(1000)

The Dirty Pipe Vulnerability
https://dirtypipe.cm4all.com/
Abstract

This is the story of CVE-2022-0847, a vulnerability in the Linux kernel since 5.8 which allows overwriting data in arbitrary read-only files. This leads to privilege escalation because unprivileged processes can inject code into root processes.
0002番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
垢版 |
2022/03/10(木) 20:36:29.85ID:gT7YEj/qM?2BP(1000)

該当するカーネルのバージョン
5.10.1~5.10.102
5.15.1 ~5.15.25
5.16.1〜5.16.11
0003番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
垢版 |
2022/03/10(木) 20:37:12.55ID:gT7YEj/qM?2BP(1000)

ちなみに回避してた
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8ba2-uixZ)
垢版 |
2022/03/10(木) 20:37:46.76ID:Kl+/scmq0
わりかし最近のちゃう
0005番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
垢版 |
2022/03/10(木) 20:37:50.84ID:gT7YEj/qM?2BP(1000)

googleもパッチ出してるようなのでAndroidも出来るぞおそらく
0006番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM7f-otz/)
垢版 |
2022/03/10(木) 20:38:54.88ID:gT7YEj/qM?2BP(1000)

>>4
わりかし最近のだな
Debianでは確かまだ5にすらなってなかったぞ
少なくともLMDEは今日アプデしたけど4.9だった
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0fa2-oLVC)
垢版 |
2022/03/10(木) 20:39:34.39ID:PS/2WG4N0
ひどい不具合。
オープンソースだから世界中のハッカーが見ているんじゃなかったのか。
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0f14-GYKz)
垢版 |
2022/03/10(木) 20:39:36.65ID:KpXJ69q50
うちの会社のUbuntu達も今日アップデートしたったわ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況