Vulnerabilitate în subcomponenta io_uring a nucleului Linux, care permite ridicarea privilegiilor proprii

A fost descoperită o vulnerabilitate în nucleul Linux (CVE-2021-41073) care permite unui utilizator local să își ridice privilegile în sistem. Problema este cauzată de o eroare în implementarea interfeței de intrare/ieșire asincronă io_uring, care duce la accesarea unui bloc de memorie deja eliberat. Se observă că cercetătorul a reușit să obțină eliberarea memoriei la un offset specific manipulând funcția loop_rw_iter() ca utilizator lipsit de privilegii, ceea ce face posibilă crearea unui exploit funcțional. Problema a fost remediată până acum doar sub forma unei corecții, care a fost backportată în ramurile stabile ale nucleului, dar actualizarea încă nu a fost lansată.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster