
Esta é uma vulnerabilidade no kernel Linux que foi descoberta e divulgada em 2017.
CVE-2017-5487 é uma vulnerabilidade no kernel Linux que foi descoberta e divulgada em 2017. A vulnerabilidade permite que um atacante local obtenha acesso root a um sistema ao explorar uma condição de corrida (race condition) no subsistema de gerenciamento de chaves do kernel. A vulnerabilidade pode ser explorada por um usuário com uma conta válida em um sistema afetado e pode ser usada para obter privilégios de root e assumir o controle do sistema. A vulnerabilidade afeta as versões 2.6.x e 4.x do kernel Linux e foi corrigida na versão 4.10.13 do kernel Linux e posteriores. É importante observar que esta vulnerabilidade não é explorável remotamente e exige que um atacante tenha acesso ao sistema alvo.