Eine Schwachstelle im io_uring-Subsystem des Linux-Kernels, die es ermöglicht, Privilegien zu erhöhen
Im Linux-Kernel wurde eine Sicherheitsanfälligkeit (CVE-2021-41073) entdeckt, die es einem lokalen Benutzer ermöglicht, seine Privilegien im System zu erhöhen. Das Problem wird durch einen Fehler in der Implementierung des Interfaces für asynchrone Eingaben/Ausgaben io_uring verursacht, was zu einem Zugriff auf bereits freigegebenen Speicherblock führt. Es wird festgestellt, dass es einem Forscher gelungen ist, die Speicherfreigabe an einer bestimmten Offset durch Manipulation mit der Funktion loop_rw_iter() vonseiten eines nicht privilegierten Benutzers zu erreichen, was die Erstellung eines funktionierenden […]
