Podatność w podsystemie io_uring jądra Linux, umożliwiająca podniesienie uprawnień w systemie
W implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, wchodzącego w skład jądra Linux od wersji 5.1, zidentyfikowano podatność (CVE-2022-2602), umożliwiającą nieuprzywilejowanemu użytkownikowi uzyskanie praw roota w systemie. Problem został potwierdzony w wersji 5.4 oraz w jądrach od wersji 5.15. Podatność wynika z odwołania do już zwolnionego bloku pamięci (use-after-free) w podsystemie io_uring, co występuje w wyniku stanu wyścigu […]
