Vulnerabilità nel sottosistema io_uring del kernel Linux che consente di elevare i propri privilegi
È stata trovata una vulnerabilità nel kernel Linux (CVE-2021-41073) che consente a un utente locale di elevare i propri privilegi all'interno del sistema. Il problema è causato da un errore nell'implementazione dell'interfaccia di input/output asincrono io_uring, che porta a un'accesso a un blocco di memoria già liberato. Si segnala che un ricercatore è riuscito a ottenere la liberazione della memoria a uno spostamento specificato manipolando la funzione loop_rw_iter() da parte di un utente non privilegiato, il che rende possibile la creazione di […]
