"value":"Use After Free vulnerability in Linux Kernel allows Privilege Escalation. An improper Update of Reference Count in io_uring leads to Use-After-Free and Local Privilege Escalation.\nWhen io_msg_ring was invoked with a fixed file, it called io_fput_file() which improperly decreased its reference count (leading to Use-After-Free and Local Privilege Escalation). Fixed files are permanently registered to the ring, and should not be put separately.\n\nWe recommend upgrading past commit https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 \n"
},
{
"lang":"es",
"value":"La vulnerabilidad de Use After Free en el kernel de Linux permite la escalada de privilegios. Una actualizaci\u00f3n incorrecta del recuento de referencias en io_uring conduce a un use-after-free y escalada de privilegios locales. Cuando se invoc\u00f3 io_msg_ring con un archivo fijo, llam\u00f3 a io_fput_file(), lo que disminuy\u00f3 incorrectamente su recuento de referencias (lo que llev\u00f3 a Use-After-Free y Escalada de privilegios locales). Los archivos fijos est\u00e1n registrados permanentemente en el anillo y no deben colocarse por separado. Recomendamos actualizar el commit anteriorhttps://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 "