Eine Schwachstelle im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, die Systemprivilegien zu erhöhen.
In der Implementierung der Schnittstelle für asynchronen Input/Output io_uring, die seit Kernelversion 5.1 Teil des Linux-Kernels ist, wurde eine Sicherheitsanfälligkeit (CVE-2022-2602) entdeckt. Diese ermöglicht es einem unprivilegierten Benutzer, Root-Rechte im System zu erlangen. Das Problem wurde in der Version 5.4 sowie in Kernels ab Version 5.15 bestätigt. Die Schwachstelle wird durch einen Zugriff auf einen bereits freigegebenen Speicherblock (use-after-free) in der io_uring-Subsystem verursacht, der durch einen Race Condition entsteht […]
