
CVE-2022-2588
Des chercheurs en sécurité ont découvert 3 vulnérabilités dans le noyau Linux qui pourraient permettre à un attaquant local d'élever ses privilèges et potentiellement d'exécuter du code malveillant. Le code de preuve de concept est publiquement disponible, augmentant ainsi la probabilité d'exploitation dans la nature. https://zplin.me/papers/DirtyCred-Zhenpeng.pdf