Schwachstelle im io_uring-Subsystem, die zu einer Erhöhung der Berechtigungen führt
In der Implementierung des asynchronen Ein-/Ausgabe-Interfaces io_uring, das seit der Version 5.1 im Linux-Kernel enthalten ist, wurde eine Schwachstelle (CVE-2022-3910) entdeckt, die es einem unprivilegierten Benutzer erlaubt, Code mit Kernel-Berechtigungen auszuführen. Das Problem tritt in den Versionen 5.18 und 5.19 auf und wurde in der Version 6.0 behoben. Debian, RHEL und SUSE verwenden Kernelversionen vor 5.18, während Fedora, Gentoo und Arch bereits Kernel 6.0 anbieten. […]
