Les systèmes de sécurité Linux ont une faille de sécurité plutôt dommageable

Red Hat a publié un correctif pour une vulnérabilité récemment découverte qui permettait une élévation locale des privilèges, mettant potentiellement en danger toutes sortes de systèmes Linux.

Comme expliqué dans l’avis, la vulnérabilité, identifiée comme CVE-2022-27666, a été découverte dans le module de cryptage Encapsulating Security Payload (esp6) d’IPSec ou, en d’autres termes, une vulnérabilité de débordement de tas de base.

Source-130