Im io_uring-Interface für asynchrone Ein-/Ausgabe, das vom Linux-Kernel bereitgestellt wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-39698) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, seinen Code im Kernel-Level auszuführen. Diese Schwachstelle entsteht durch das Fehlen einer Überprüfung der Existenz eines Objekts vor der Ausführung von Operationen mit diesem Objekt.
Die Schwachstelle wurde in den Kernel-Updates 6.16.4 und 6.12.44 behoben. Den Status einer neuen Paketversion oder eines bereitgestellten Patches in den Distributionen können Sie auf folgenden Seiten überprüfen (wenn die Seite nicht erreichbar ist, haben die Entwickler der Distribution noch nicht mit der Problemuntersuchung begonnen): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo und Arch.
Quelle: opennet.ru
