CVE-2021-41073
Уязвимость в loop_rw_iter в fs/io_uring.c ядра Linux Функция loop_rw_iter в fs/io_uring.c в ядре Linux версий с 5.10 по 5.14.6 позволяет локальным...
- Опубликовано
- 19 сент. 2021 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 76,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# Уязвимость в loop_rw_iter в fs/io_uring.c ядра Linux Функция `loop_rw_iter` в `fs/io_uring.c` в ядре Linux версий с 5.10 по 5.14.6 позволяет локальным пользователям получить привилегии, используя `IORING_OP_PROVIDE_BUFFERS` для освобождения буфера ядра, что продемонстрировано с помощью `/proc/<pid>/maps` для эксплуатации.
Источники
3Локальный эксплойт для повышения привилегий для CVE-2021-41073, уязвимости типа confusion в io_uring в ядре Linux, позволяющей получить root на конфигурациях по умолчанию.
- kernel-exploit-factoryИсследования
Отчёт об анализе эксплойтов CVE для ядра Linux и соответствующая среда отладки. Вам больше не нужно компилировать ядро Linux и настраивать своё окружение.
- CVEPoC
Набор proof-of-concept эксплойт-скриптов, написанных командой STAR Labs для различных CVE, которые они обнаружили сами или нашли у других.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.