Një dobësi në nën-sistemin io_uring të kernelit Linux, e cila lejon të rriten privilegjet.

Në kernelin Linux është zbuluar një dobësi (CVE-2021-41073), e cila lejon një përdorues lokal të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga një gabim në implementimin e ndërfaqes së hyrjes/daljes asinkrone io_uring, që çon në qasje në një bllok memorie të liruar tashmë. Raportohet se studiuesi arriti të arrijë lirimin e memories në një offset të caktuar duke manipuluar me funksionin loop_rw_iter() nga një përdorues pa privilegje, çka e bën të mundur krijimin e një eksploit funksional. Problemi është zgjidhur deri më tani vetëm në formën e një patches, i cili është backportuar në degët stabile të kernelit, por përditësimi ende nuk është lëshuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster