W jądrze Linux zidentyfikowano lukę (CVE-2021-41073), która pozwala lokalnemu użytkownikowi na podniesienie swoich uprawnień w systemie. Problem wynika z błędu w implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, prowadzącego do dostępu do już zwolnionego bloku pamięci. Badaczom udało się osiągnąć zwolnienie pamięci na określonym przesunięciu przez manipulację funkcją loop_rw_iter() przez użytkownika bez uprawnień, co umożliwia stworzenie działającego exploita. Problem został na razie rozwiązany tylko w formie łatki, która została przeniesiona do stabilnych gałęzi jądra, ale aktualizacja jeszcze nie została wydana.
Źródło: opennet.ru