
CVE-2022-2588
Sicherheitsforscher entdeckten 3 Schwachstellen im Linux-Kernel, die es einem lokalen Angreifer ermöglichen könnten, Berechtigungen zu erweitern und potenziell schädlichen Code auszuführen. Der Proof-of-Concept-Code ist öffentlich verfügbar, was die Wahrscheinlichkeit einer Ausnutzung in freier Wildbahn erhöht. https://zplin.me/papers/DirtyCred-Zhenpeng.pdf