חור האבטחה של לינוקס התגלה לפני 15 שנה

נמצאה פגיעות בקוד של תת-המערכת iSCSI מליבת לינוקס המאפשרת חוסר הרשאה

המשתמש מקבל הרשאות מורחבות. חור אבטחה זה נמצא במערכת מאז 2006.

דווח כי הפגיעות כבר תוקנה בעדכוני הליבה של לינוקס 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 ו- 4.4.260.

הבעיה נגרמה על ידי באג בפונקציהiscsi_host_get_param() מהמודול libiscsi. באג זה הוצג בשנת 2006. הפגיעות עשויה להיות מנוצלת על ידי משתמש ללא הרשאות השולח הודעות Netlink. את חור האבטחה ניתן לנצל רק באופן מקומי, כלומר התוקף זקוק לגישה למכשירים פגיעים.

בנוסף, נמצאו שתי נקודות תורפה פחות מסוכנות בתת-מערכת iSCSI. הם היו יכולים לדלוף נתונים מהליבה, אך הם כבר תוקנו.