Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2021-41073), permettant à un utilisateur local de relever ses privilèges dans le système. Ce problème est causé par une erreur dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, entraînant l'accès à un bloc de mémoire déjà libéré. Il est noté qu'un chercheur a réussi à obtenir la libération de mémoire à un décalage spécifié en manipulant la fonction loop_rw_iter() en tant qu'utilisateur non privilégié, ce qui rend possible la création d'un exploit fonctionnel. Ce problème a été résolu jusqu'à présent uniquement sous forme de correctif, qui a été rétroporté dans les branches stables du noyau, mais la mise à jour n'a pas encore été publiée.
Source : opennet.ru