Asynkroonse sisend/vÀljundi io_uring'i teostuses, mis on lisatud Linuxi tuumas alates versioonist 5.1, avastati haavatavus (CVE-2022-3910), mis vÔimaldab mittetÀiendatud kasutajal kÀivitada koodi tuuma Ôigustes. Probleem ilmneb versioonides 5.18 ja 5.19 ning on kÔrvaldatud versioonis 6.0. Debian, RHEL ja SUSE kasutavad tuuma versioone kuni 5.18, samas kui Fedora, Gentoo ja Arch pakuvad juba tuuma 6.0. Ubuntu 22.10 kasutab haavatavat tuuma 5.19.
Haavatavus on pĂ”hjustatud juurdepÀÀsust juba vabastatud mĂ€lublokile (use-after-free) io_uring alam sĂŒsteemis, mis on seotud viidatud loenduri vale uuendamisega - io_msg_ring() kutsega fikseeritud failiga (mis pidevalt asub ringbufferis) kutsub valesti vĂ€lja funktsiooni io_fput_file(), vĂ€hendades loenduri arvu.
Allikas: opennet.ru
