Vulnérabilité dans la sous-système io_uring du noyau Linux permettant d'élever les privilèges dans le système
Une vulnérabilité (CVE-2022-2602) a été découverte dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, introduite dans le noyau Linux à partir de la version 5.1, permettant à un utilisateur non privilégié d'obtenir des droits root sur le système. Le problème a été confirmé dans la branche 5.4 et les noyaux à partir de la branche 5.15. Cette vulnérabilité est causée par un accès à un bloc de mémoire déjà libéré (use-after-free) dans la sous-système io_uring, qui se produit à la suite d'une condition de concurrence […]
