BDU:2024-06286

Сообщество свободного программного обеспечения, ООО «Ред Софт» Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-12-31

Официальное описание

Уязвимость функции dbgfs_target_ids_write() в компоненте dbgfs ядра операционной системы Linux связана с arget_ids многократной записью target_ids без запуска/завершения мониторинга DAMON, количество ссылок не уменьшается, память для struct pid не может быть освобождена. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения