Ubuntu yadrosidagi jiddiy zaiflik — lokal foydalanuvchi root huquqini qo‘lga kiritishi mumkin

2025-yilda TyphoonPWN tadbirida Ubuntu 24.04.2 dagi Linux yadrosida xavfli zaiflik aniqlandi. Xatolik af_unix (Unix domain socket) modulida referens hisob-kitobi noto‘g‘ri boshqarilgani (use-after-free) tufayli paydo bo‘ladi. Tadqiqotchilar bu kamchilikdan foydalanib, mahalliy foydalanuvchi hisobidan root (administrator) darajasiga ko‘targan to‘liq isbotlangan (PoC) ekspluatni…