Vulnerabilità nel sottosistema io_uring del kernel Linux che consente di aumentare i propri privilegi

È stata identificata una vulnerabilità nel kernel di Linux (CVE-2021-41073) che consente a un utente locale di elevare i propri privilegi nel sistema. Il problema è causato da un errore nell'implementazione dell'interfaccia di input/output asincrono io_uring, che porta all'accesso a un blocco di memoria già liberato. È stato segnalato che il ricercatore è riuscito a ottenere la liberazione della memoria a un determinato offset manipolando la funzione loop_rw_iter() da parte di un utente non privilegiato, il che rende possibile la creazione di un exploit funzionante. Finora, il problema è stato risolto solo con una patch che è stata backportata nelle branche stabili del kernel, ma l'aggiornamento non è ancora stato rilasciato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster