
この脆弱性は、io_uring サブシステムの登録済みファイルディスクリプタ機能に影響を与える Use-After-Free です。io_uring コンテキストでファイルを登録し、Unix ガベージコレクタから解放して、要求された io_uring 操作(例: writev 操作)で再利用することが可能です。このバグを悪用するには、解放されたファイル構造を読み取り専用ファイル(例: /etc/passwd)に置き換えて書き込みを行い、小さなレースウィンドウで適切なタイミングを取ることが問題でした。