Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikel kasutajatel oma õigusi süsteemis tõsta. Probleem tuleneb veast asünkroonse sisendi/väljundi io_uring liidese rakenduses, mis viib vabastatud mäluplokki pöördumiseni. Teadlase sõnul õnnestus tal saavutada mälu vabastamine antud nihkega, manipuleerides funktsiooniga loop_rw_iter() mitteprivilegeeritud kasutaja poolt, mis võimaldab luua töötava eksploiditava. Probleem on praegu kõrvaldatud ainult plaastrina, mis on tagasiportitud stabiilsetesse tuuma harudesse, kuid värskendust pole veel välja antud.
Allikas: opennet.ru