Eine Schwachstelle im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, Privilegien zu erhöhen

Im Linux-Kernel wurde eine Schwachstelle (CVE-2021-41073) entdeckt, die es einem lokalen Benutzer ermöglicht, seine Privilegien im System zu erhöhen. Das Problem wird durch einen Fehler in der Implementierung der io_uring-Schnittstelle fĂŒr asynchrone Ein-/Ausgabe verursacht, der zu einem Zugriff auf einen bereits freigegebenen Speicherblock fĂŒhrt. Es wird berichtet, dass es dem Forscher gelungen ist, eine Speicherfreigabe an einer bestimmten Offset-Adresse zu erreichen, wĂ€hrend er die Funktion loop_rw_iter() als unprivilegierter Benutzer manipuliert hat, was die Erstellung eines funktionierenden Exploits ermöglicht. Das Problem wurde bisher nur in Form eines Patches behoben, der in die stabilen Kernel-Zweige zurĂŒckportiert wurde, aber das Update wurde noch nicht veröffentlicht.

Quelle: opennet.ru

60GB SSD 8Gb DDR4