Luka w systemie io_uring jądra Linux, umożliwiająca podniesienie swoich uprawnień

W jądrze Linux zidentyfikowano lukę (CVE-2021-41073), która pozwala lokalnemu użytkownikowi na podniesienie swoich uprawnień w systemie. Problem wynika z błędu w implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, prowadzącego do dostępu do już zwolnionego bloku pamięci. Badaczom udało się osiągnąć zwolnienie pamięci na określonym przesunięciu przez manipulację funkcją loop_rw_iter() przez użytkownika bez uprawnień, co umożliwia stworzenie działającego exploita. Problem został na razie rozwiązany tylko w formie łatki, która została przeniesiona do stabilnych gałęzi jądra, ale aktualizacja jeszcze nie została wydana.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster