CVE-2021-41073
loop_rw_iter em fs/io_uring.c no kernel Linux 5.10 até 5.14.6 permite que usuários locais obtenham privilégios usando IORING_OP_PROVIDE_BUFFERS para acionar...
- Publicado
- 19 de set. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 76,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# loop_rw_iter em fs/io_uring.c no kernel Linux 5.10 até 5.14.6 permite que usuários locais obtenham privilégios usando IORING_OP_PROVIDE_BUFFERS para acionar a liberação de um buffer do kernel, conforme demonstrado pelo uso de /proc/<pid>/maps para exploração.
Fontes
3Exploração local de escalonamento de privilégios para CVE-2021-41073, uma vulnerabilidade de confusão de tipos em io_uring no kernel Linux, alcançando root em configurações padrão.
- kernel-exploit-factoryPesquisa
Relatório de análise de exploração de CVE do kernel Linux e ambiente de depuração relativo. Você não precisa mais compilar o kernel Linux e configurar seu ambiente.
- CVEPoC
Uma coleção de scripts de prova de conceito (proof-of-concept) escritos pela equipe do STAR Labs para diversas CVEs que eles descobriram ou encontraram de outros.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.