Vulnerabilità nel sottosistema io_uring che porta a un aumento dei privilegi
Nell'implementazione dell'interfaccia di input/output asincrono io_uring, presente nel kernel Linux a partire dalla versione 5.1, è stata identificata una vulnerabilità (CVE-2022-3910) che consente a un utente non privilegiato di eseguire codice con privilegi di kernel. Il problema si manifesta nelle versioni 5.18 e 5.19, ed è stato risolto nella versione 6.0. Debian, RHEL e SUSE utilizzano versioni del kernel inferiori alla 5.18, mentre Fedora, Gentoo e Arch offrono già il kernel 6.0. […]
