Luka w systemie io_uring jądra Linux, umożliwiająca podniesienie swoich uprawnień
W jądrze Linux wykryto lukę (CVE-2021-41073), która pozwala lokalnemu użytkownikowi podnieść swoje przywileje w systemie. Problem wynika z błędu w implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, co prowadzi do odwołania się do już zwolnionego bloku pamięci. Zauważono, że badaczowi udało się uzyskać zwolnienie pamięci w zadanym przesunięciu przy manipulacji z funkcją loop_rw_iter() ze strony nieuprzywilejowanego użytkownika, co umożliwia stworzenie działającego […]
