Linux · Linux Kernel · CVE-2021-41073
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux 5.10 a 5.14.6
**Descrição**
O problema está relacionado a um estouro de buffer na função loop rw iter do subsistema io uring do kernel Linux, permitindo que usuários locais obtenham privilégios. Isso se deve a um erro na implementação da interface io uring, levando ao acesso a blocos de memória já liberados. A vulnerabilidade pode ser explorada para criar um exploit funcional, permitindo a escalada de privilégios.
**Recomendações**
Para as versões do kernel Linux 5.10 a 5.14.6, atualize para uma versão que inclua o patch para este problema. Como solução temporária, considere restringir o acesso ao subsistema io uring para minimizar o risco de exploração. Evite usar a função `loop rw iter()` até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.