Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikul kasutajal tõsta oma privileege süsteemis. Probleem on tingitud vigadest asünkroonse sisendi/väljundi io_uring liidese rakendamises, mis toob kaasa juurdepääsu juba vabastatud mäluplokkidele. On märgitud, et uurijatel õnnestus saavutada mälumuudatus määratud nihke kaudu, manipuleerides õigusteta kasutaja poolt funktsiooniga loop_rw_iter(), mis muudab töövõimaliku eksplooti loomise võimalikuks. Probleem on praegu lahendatud ainult plaastri kujul, mis on tagasiportitud tuuma stabiilsetesse harudesse, kuid värskendust ei ole veel välja antud.
Allikas: opennet.ru