Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2021-41073) que permite a un usuario local elevar sus privilegios en el sistema. El problema se debe a un error en la implementación de la interfaz de entrada/salida asíncrona io_uring, lo que lleva a acceder a un bloque de memoria que ya ha sido liberado. Se ha observado que el investigador logró liberar memoria en una dirección específica manipulando la función loop_rw_iter() desde un usuario no privilegiado, lo que hace posible la creación de un exploit funcional. Actualmente, el problema solo se ha resuelto en forma de un parche que ha sido retroportado a las ramas estables del núcleo, pero aún no se ha lanzado una actualización.
Fuente: opennet.ru