Vulnerabilidad en la subsistema io_uring del núcleo Linux que permite elevar privilegios
Se ha detectado una vulnerabilidad en el núcleo de Linux (CVE-2021-41073) que permite a un usuario local elevar sus privilegios en el sistema. El problema se debe a un error en la implementación de la interfaz de entrada/salida asíncrona io_uring, lo que lleva a acceder a un bloque de memoria que ya ha sido liberado. Se señala que el investigador logró liberar memoria en una dirección específica manipulando la función loop_rw_iter() como un usuario no privilegiado, lo que permite la creación de un […]
