Një vulnerabilitet në nën-sistemin io_uring të bërthamës Linux, që lejon rritjen e privilegjeve të përdoruesit

Në kernelin Linux është zbuluar një dobësi (CVE-2021-41073), e cila lejon një përdorues lokal të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga një gabim në zbatimin e ndërfaqes së hyrjes së asinkronshme io_uring, që çon në qasjen në një bllok memorie të çliruar tashmë. Raportohet se kërkuesi arriti të çlironte memorien në një offset të caktuar duke manipuluar funksionin loop_rw_iter() nga një përdorues jo-privilegjuar, gjë që e bën të mundur krijimin e një eksploiti funksional. Problemi është zgjidhur deri tani vetëm në formën e një patchi, i cili është backportuar në degët stabile të kernelit, por përditësimi ende nuk është lëshuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster