ALT-PU-2021-2915-1

Обновление пакета kernel-image-std-kvm в ветке sisyphus

Версия5.10.69-alt1
Задание#286076
Опубликовано2021-09-28
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2022-00681
HIGH7.8

Уязвимость функции loop_rw_iter (fs/io_uring.c ) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2022-02-09Изменено: 2023-08-14
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS 2.0СРЕДНЯЯ 6.0
CVSS:2.0/AV:L/AC:H/Au:S/C:C/I:C/A:C
Ссылки
CVE-2021-41073
HIGH7.8

loop_rw_iter in fs/io_uring.c in the Linux kernel 5.10 through 5.14.6 allows local users to gain privileges by using IORING_OP_PROVIDE_BUFFERS to trigger a free of a kernel buffer, as demonstrated by using /proc//maps for exploitation.

Опубликовано: 2021-09-19Изменено: 2024-11-21
CVSS 2.0ВЫСОКАЯ 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H