Dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, intégrée au cœur de Linux depuis la version 5.1, une vulnérabilité (CVE-2022-3910) a été identifiée, permettant à un utilisateur non privilégié d'exécuter du code avec des privilèges de noyau. Le problème apparaît dans les versions 5.18 et 5.19, et a été corrigé dans la branche 6.0. Debian, RHEL et SUSE utilisent des versions du noyau antérieures à 5.18, tandis que Fedora, Gentoo et Arch proposent déjà le noyau 6.0. Ubuntu 22.10 utilise le noyau vulnérable 5.19.
La vulnérabilité est causée par un accès à un bloc de mémoire déjà libéré (use-after-free) dans le sous-système io_uring, lié à une mise à jour incorrecte du compteur de références — lors de l'appel de io_msg_ring() avec un fichier fixe (constamment présent dans le tampon circulaire), la fonction io_fput_file() est appelée, réduisant par erreur le compteur de références.
Source : opennet.ru
