Linuxi tuuma 5.1 versioonist alates sisalduva asünkroonse sisendi/väljundi io_uring’i liidese rakenduses avastati haavatavus (CVE-2022-3910), mis võimaldab tavakasutajal käivitada tuuma privileege omavaid koode. Probleem ilmneb versioonides 5.18 ja 5.19 ning on kõrvaldatud 6.0 harus. Debian, RHEL ja SUSE kasutavad tuuma versioone, mis on alla 5.18, samas kui Fedora, Gentoo ja Arch pakuvad juba 6.0 tuuma. Ubuntu 22.10-s on kasutusel haavatav 5.19 tuuma versioon.
Haavatavus on põhjustatud juba vabastatud mäluploki (use-after-free) pöördumisest io_uring’i alamsüsteemis, mis on seotud vale viidatud refereerimise arvu uuendamisega – kui io_msg_ring() kutsutakse fikseeritud failiga (mis pidevalt asub ringbuffris), toimub funktsiooni io_fput_file() kutsumine, mis ekslikult vähendab refereerimise arvu.
Allikas: opennet.ru
