В ядре обнаружена ошибка. Непривилегированный локальный пользователь может использовать эту уязвимость для выполнения произвольного кода в ядре, что приводит к локальному повышению привилегий (LPE). Это позволяет злоумышленнику получить root-права и получить полный контроль над зараженной системой.
Показать оригинальное описание (EN)
A flaw was found in the Linux kernel in net/can/bcm.c in can: bcm, where an unprivileged local user can exploit this vulnerability to execute arbitrary code within the kernel, which leads to a local privilege escalation (LPE). This allows the attacker to gain root privileges and take full control of the affected system.
Характеристики атаки
Последствия
Строка CVSS v3.1