Пожалуйста, обратите внимание, что пользователь заблокирован
Здесь Линус Торвальдс указывал на дырку в net/tipc/crypto.c, которая затрагивает ядра до 5.14.16 (почти свежак).
Суть дырки в том, что в сообщениях типа MSG_CRYPTO используется недостаточная проверка, что ведет либо к DoS, либо поднятию прав в системе.
Local POC exploit'ов полно на гитхабе, а вот вам рабочий сплойт.
Суть дырки в том, что в сообщениях типа MSG_CRYPTO используется недостаточная проверка, что ведет либо к DoS, либо поднятию прав в системе.
Local POC exploit'ов полно на гитхабе, а вот вам рабочий сплойт.