A fost descoperită o vulnerabilitate în nucleul Linux (CVE-2021-41073) care permite unui utilizator local să își ridice privilegile în sistem. Problema este cauzată de o eroare în implementarea interfeței de intrare/ieșire asincronă io_uring, care duce la accesarea unui bloc de memorie deja eliberat. Se observă că cercetătorul a reușit să obțină eliberarea memoriei la un offset specific manipulând funcția loop_rw_iter() ca utilizator lipsit de privilegii, ceea ce face posibilă crearea unui exploit funcțional. Problema a fost remediată până acum doar sub forma unei corecții, care a fost backportată în ramurile stabile ale nucleului, dar actualizarea încă nu a fost lansată.
Sursa: opennet.ro