Në realizimin e ndërfaqes së hyrjes/ daljeve asinkrone io_uring, e cila është pjesë e bërthamës Linux që nga versioni 5.1, është zbuluar një dobësi (CVE-2022-3910), e cila lejon një përdorues të pazhvilluar të ekzekutojë kod me privilegje bërthamore. Problemi shfaqet në versionet 5.18 dhe 5.19, dhe është rregulluar në degën 6.0. Debian, RHEL dhe SUSE përdorin versione të bërthamës deri në 5.18, ndërsa Fedora, Gentoo dhe Arch tashmë ofrojnë bërthamën 6.0. Në Ubuntu 22.10 është aktivizuar bërthama e ndjeshme 5.19.
DobĂ«sia shkaktohet nga qasja nĂ« njĂ« bllok memorie tĂ« liruar tashmĂ« (use-after-free) nĂ« nĂ«sistemin io_uring, e lidhur me azhurnimin e pahijshĂ«m tĂ« numrit tĂ« referencave â me thirrjen e io_msg_ring() me njĂ« file tĂ« fiksuar (qĂ« nĂ« mĂ«nyrĂ« konstante ndodhet nĂ« tamponin si rrathĂ«) bĂ«het thirje nĂ« funksionin io_fput_file(), i cili gabimisht ul numrin e referencave.
Burimi: opennet.ru
