A vulnerability in the io_uring subsystem of the Linux kernel that allows for privilege escalation in the system.
Nell'implementazione dell'interfaccia di input/output asincrono io_uring, inclusa nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-2602) che consente a un utente non privilegiato di ottenere i diritti di root nel sistema. La presenza del problema è stata confermata nel ramo 5.4 e nei kernel a partire dal ramo 5.15. La vulnerabilità è provocata da un accesso a un blocco di memoria già liberato (use-after-free) nella sottosistema io_uring, generata da uno stato di competizione […]
