Linux io_uring alamsüsteemis on haavatavust, mis võimaldab privileegide tõstmist

Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikel kasutajatel oma õigusi süsteemis tõsta. Probleem tuleneb veast asünkroonse sisendi/väljundi io_uring liidese rakenduses, mis viib vabastatud mäluplokki pöördumiseni. Teadlase sõnul õnnestus tal saavutada mälu vabastamine antud nihkega, manipuleerides funktsiooniga loop_rw_iter() mitteprivilegeeritud kasutaja poolt, mis võimaldab luua töötava eksploiditava. Probleem on praegu kõrvaldatud ainult plaastrina, mis on tagasiportitud stabiilsetesse tuuma harudesse, kuid värskendust pole veel välja antud.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster