Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis vĂ”imaldab kohalikel kasutajatel oma Ă”igusi sĂŒsteemis tĂ”sta. Probleem tuleneb veast asĂŒnkroonse sisendi/vĂ€ljundi io_uring liidese rakenduses, mis viib vabastatud mĂ€luplokki pöördumiseni. Teadlase sĂ”nul Ă”nnestus tal saavutada mĂ€lu vabastamine antud nihkega, manipuleerides funktsiooniga loop_rw_iter() mitteprivilegeeritud kasutaja poolt, mis vĂ”imaldab luua töötava eksploiditava. Probleem on praegu kĂ”rvaldatud ainult plaastrina, mis on tagasiportitud stabiilsetesse tuuma harudesse, kuid vĂ€rskendust pole veel vĂ€lja antud.
Allikas: opennet.ru