Luka w podsystemie io_uring, prowadząca do zwiększenia uprawnień
W implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, wchodzącego w skład jądra Linux od wersji 5.1, zidentyfikowano lukę (CVE-2022-3910), która umożliwia nieuprzywilejowanemu użytkownikowi uruchamianie kodu z uprawnieniami jądra. Problem występuje w wersjach 5.18 i 5.19, a został naprawiony w gałęzi 6.0. Debian, RHEL i SUSE korzystają z wydań jądra do 5.18, natomiast Fedora, Gentoo i Arch już oferują jądro 6.0. […]
