Локальная root-уязвимость в звуковой подсистеме ALSA
В работающем на уровне ядра Linux коде звуковой системы ALSA выявлена уязвимость (CVE-2017-15265), позволяющая непривилегированному пользователю выполнить код с правами ядра. Уязвимость вызвана обращением к буферу после его освобождения (use-after-free) в функции snd_seq_create_port и может быть эксплуатирована при выполнении из разных нитей команд создания и удаления порта...
подробнее ›













