Linux io_uring alamsüsteemis on haavatavust, mis võimaldab privileegide tõstmist
Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikel kasutajatel süsteemis oma õigusi tõsta. Probleemi põhjustab viga asünkroonse I/O liidese io_uring rakenduses, mis viib juba vabastatud mälubloki aadresside juurde. Teadlane suutis saavutada mälukorralduse lihtsate kasutajate poolt, manipuleerides loop_rw_iter() funktsiooniga, mis võimaldab töötava [viidatud] ettevalmistuse loomist.
