Luka w systemie io_uring jądra Linux, umożliwiająca podniesienie swoich uprawnień

W jądrze Linux zidentyfikowano lukę (CVE-2021-41073), która pozwala lokalnemu użytkownikowi na podniesienie swoich uprawnień w systemie. Problem wynika z błędu w implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, prowadzącego do dostępu do już zwolnionego bloku pamięci. Badaczom udało się osiągnąć zwolnienie pamięci na określonym przesunięciu przez manipulację funkcją loop_rw_iter() przez użytkownika bez uprawnień, co umożliwia stworzenie działającego exploita. Problem został na razie rozwiązany tylko w formie łatki, która została przeniesiona do stabilnych gałęzi jądra, ale aktualizacja jeszcze nie została wydana.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster