În implementarea interfeței de intrare/ieșire asincronă io_uring, care face parte din nucleul Linux începând cu versiunea 5.1, a fost identificată o vulnerabilitate (CVE-2022-3910) care permite unui utilizator fără privilegii să execute cod cu privilegii de nucleu. Problema apare în versiunile 5.18 și 5.19 și a fost remediată în ramura 6.0. Debian, RHEL și SUSE folosesc versiuni ale nucleului până la 5.18, în timp ce Fedora, Gentoo și Arch deja oferă nucleul 6.0. Ubuntu 22.10 utilizează nucleul vulnerabil 5.19.
Vulnerabilitatea este cauzată de accesarea unui bloc de memorie deja eliberat (use-after-free) în subsistemul io_uring, legată de actualizarea incorectă a contorului de referințe — la apelarea io_msg_ring() cu un fișier fix (aflat constant în bufferul circular) se efectuază un apel al funcției io_fput_file(), care din greșeală reduce contorul de referințe.
Sursa: opennet.ro
