Verwundbarkeit im io_uring-Subsystem, die zu einer Erhöhung der Berechtigungen führt
In der Implementierung der asynchronen Ein-/Ausgabe-Schnittstelle io_uring, die seit der Version 5.1 in den Linux-Kernel integriert ist, wurde eine Sicherheitsanfälligkeit (CVE-2022-3910) festgestellt, die es einem nicht privilegierten Benutzer ermöglicht, Code mit Kernelberechtigungen auszuführen. Das Problem tritt in den Versionen 5.18 und 5.19 auf und wurde in der Version 6.0 behoben. Debian, RHEL und SUSE verwenden Kernelversionen vor 5.18, während Fedora, Gentoo und Arch bereits Kernel 6.0 anbieten. […]
