Из примера по разбору кода с пятнадцатилетним багом, который позволяет использовать уязвимость. Переполнения, переполнения везде.
12 марта 2021 года специалист по кибербезопасности из компании GRIMM Адам Николс (Adam Nichols)
рассказал об обнаруженной недавно критической уязвимости
CVE-2021-27365 (переполнение буфера кучи, повышение локальных привилегий) в подсистеме iSCSI ядра Linux. Баг в коде был с 2006 года. В настоящее время затронутыми оказались все дистрибутивы Linux, но, к счастью, уязвимый модуль ядра scsi_transport_iscsi не загружается по умолчанию.
Также в коде подсистемы iSCSI ядра Linux были обнаружены еще две менее серьезные уязвимости —
CVE-2021-27363 (утечка указателя ядра) и
CVE-2021-27364 (чтение за пределами допустимого диапазона).