CVE-2021-41073
Boucle loop_rw_iter dans fs/io_uring.c du noyau Linux 5.10 à 5.14.6 La boucle loop_rw_iter dans fs/io_uring.c du noyau Linux, versions 5.10 à 5.14.6, permet...
- Publié
- 19 sept. 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 76,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Boucle `loop_rw_iter` dans `fs/io_uring.c` du noyau Linux 5.10 à 5.14.6 La boucle `loop_rw_iter` dans `fs/io_uring.c` du noyau Linux, versions 5.10 à 5.14.6, permet à des utilisateurs locaux d'obtenir des privilèges en utilisant `IORING_OP_PROVIDE_BUFFERS` pour déclencher la libération d'un tampon du noyau, comme le démontre l'exploitation via `/proc/<pid>/maps`.
Sources
3Exploit d'élévation de privilèges locale pour CVE-2021-41073, une vulnérabilité de confusion de types io_uring dans le noyau Linux, permettant d'obtenir les droits root sur les configurations par défaut.
- kernel-exploit-factoryRecherche
Rapport d'analyse d'exploits CVE du noyau Linux et environnement de débogage associé. Vous n'avez plus besoin de compiler le noyau Linux ni de configurer votre environnement.
- CVEPoC
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.