Уязвимост в подсистемата io_uring, позволяваща повишаване на привилегиите в системата

В интерфейса на асинхронния вход/изход io_uring, предоставен от ядрото на Linux, е открита уязвимост (CVE-2025-39698), която позволява на непривилегирован потребител да изпълни своя код на ниво ядро. Уязвимостта е причинена от липсата на проверка за съществуването на обект преди изпълнението на операции с него.

Уязвимостта е отстранена в обновленията на ядрото 6.16.4 и 6.12.44. Състоянието на новата версия на пакета или наличието на корекция в дистрибуциите може да бъде проверено на следните страници (ако страницата не е достъпна, означава, че разработчиците на дистрибуцията все още не са започнали да разглеждат проблема): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo и Arch.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster