Linux io_uring alamsĂŒsteemis on haavatavust, mis vĂ”imaldab privileegide tĂ”stmist

Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis vĂ”imaldab kohalikel kasutajatel oma Ă”igusi sĂŒsteemis tĂ”sta. Probleem tuleneb veast asĂŒnkroonse sisendi/vĂ€ljundi io_uring liidese rakenduses, mis viib vabastatud mĂ€luplokki pöördumiseni. Teadlase sĂ”nul Ă”nnestus tal saavutada mĂ€lu vabastamine antud nihkega, manipuleerides funktsiooniga loop_rw_iter() mitteprivilegeeritud kasutaja poolt, mis vĂ”imaldab luua töötava eksploiditava. Probleem on praegu kĂ”rvaldatud ainult plaastrina, mis on tagasiportitud stabiilsetesse tuuma harudesse, kuid vĂ€rskendust pole veel vĂ€lja antud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster