漏洞描述:
Linux kernel 版本 5.6 - 5.11(含)中的 io_uring 子系统的 IORING_OP_CLOSE 操作中存在检查时间到使用时间问题,该问题允许本地用户将其权限提升到 root。
在 b5dba59e0cf7e2cc4d3b3b1ac5fe81ddf21959eb 中引入,在 9eac1904d3364254d622bf2c771c4f85cd435fc2 中修补,在 788d0824269bef539fe31a785b151788 中向后移植到稳定版本2eafed93。
利用条件:本地低权限用户
影响版本:
5.6 <= Linux kernel <= 5.11
修复方法:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9eac1904d3364254d622bf2c771c4f85cd435fc2