Уязвимость в утилите eject, позволяющая повысить свои привилегии
В утилите eject, входящей в состав набора util-linux и предназначенной для инициирования операции извлечения съемного накопителя (например, CD), обнаружена уязвимость (CVE-2017-6964), позволяющая локальному пользователю повысить свои привилегии в системе. Уязвимость вызвана ошибкой в коде проверки значений, возвращаемых функциями setuid() и setgid() в утилите...
подробнее ›