Уязвимость в подсистеме io_uring ядра Linux, позволяющая поднять свои привилегии

В ядре Linux выявлена уязвимость (CVE-2021-41073), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана ошибкой в реализации интерфейса асинхронного ввода/вывода io_uring, приводящей к обращению к уже освобождённому блоку памяти. Отмечается, что исследователем удалось добиться освобождения памяти по заданному смещению при манипуляции с функцией loop_rw_iter() со стороны непривилегированного пользователя, что делает возможным создание рабочего эксплоита. Проблема пока устранена только в виде патча, который бэкпортирован в стабильные ветки ядра, но обновление ещё не выпущено.

Աղբյուր: opennet.ru

Գնել հուսալի հոստինգ կայքերի համար, DDoS պաշտպանությամբ, VPS VDS սերվերներ 🔥 Գնել հուսալի հոստինգ կայքերի համար, DDoS պաշտպանությամբ, VPS VDS սերվերներ | ProHoster