Linuxi io_uring alamsüsteemis avastatud haavatavus, mis võimaldab privileegide tõstmist.

Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikul kasutajal tõsta oma privileege süsteemis. Probleem on tingitud vigadest asünkroonse sisendi/väljundi io_uring liidese rakendamises, mis toob kaasa juurdepääsu juba vabastatud mäluplokkidele. On märgitud, et uurijatel õnnestus saavutada mälumuudatus määratud nihke kaudu, manipuleerides õigusteta kasutaja poolt funktsiooniga loop_rw_iter(), mis muudab töövõimaliku eksplooti loomise võimalikuks. Probleem on praegu lahendatud ainult plaastri kujul, mis on tagasiportitud tuuma stabiilsetesse harudesse, kuid värskendust ei ole veel välja antud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster