리눅스 CIFS 모듈서 권한 상승 취약점 발견...가짜 키 설명자로 루트 실행
Privilege Escalation Vulnerability Found in Linux CIFS Module... Root Execution via Fake Key Descriptor

TL;DR AI
1분핵심 요약
리눅스 커널 CIFS 모듈과 cifs-utils에서 키 설명자의 출처를 검증하지 않는 결함이 발견됐다.
공격자는 위조한 설명자를 request_key()에 넣어 자신의 네임스페이스에서 루트 보조 프로그램을 실행시킬 수 있다.
이를 통해 악성 모듈을 불러오고 로컬 권한 상승으로 시스템 전체를 장악할 수 있다.



