Në kernelin Linux është zbuluar një dobësi (CVE-2021-41073), e cila lejon një përdorues lokal të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga një gabim në zbatimin e ndërfaqes së hyrjes së asinkronshme io_uring, që çon në qasjen në një bllok memorie të çliruar tashmë. Raportohet se kërkuesi arriti të çlironte memorien në një offset të caktuar duke manipuluar funksionin loop_rw_iter() nga një përdorues jo-privilegjuar, gjë që e bën të mundur krijimin e një eksploiti funksional. Problemi është zgjidhur deri tani vetëm në formën e një patchi, i cili është backportuar në degët stabile të kernelit, por përditësimi ende nuk është lëshuar.
Burimi: opennet.ru