PinTheft lokální eskalace práv zasahující primárně Arch Linux

1. 6. 2026

Sdílet

Zloděj karta kabelka Autor: Depositphotos

Před dvěma týdny objevila bezpečnostní skupina V12 zranitelnost PinTheft. Jde o zranitelnost v RDS (Reliable Datagram Sockets), která byla v jádře opravena začátkem května. Skupina také vydala PoC, umožňující lokálnímu útočníkovi získat práva roota. Útok však vyžaduje kromě modulu jádra RDS ještě io_uring API a další věci.

Ze známých distribucí má ve výchozím stavu modul RDS pouze Arch Linux. Kdo by však chtěl mít jistotu, může zablokovat moduly jádra rdsrds_tcp.

(zdroj: bleepingcomputer)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.