Im Interface der asynchronen Ein- und Ausgabe io_uring, das vom Linux-Kernel bereitgestellt wird, wurde eine SicherheitsanfĂ€lligkeit (CVE-2025-39698) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, seinen Code auf Kernel-Ebene auszufĂŒhren. Die SicherheitsanfĂ€lligkeit resultiert aus dem Fehlen einer ĂberprĂŒfung der Existenz eines Objekts vor der AusfĂŒhrung von Operationen mit diesem Objekt.
Die SicherheitsanfĂ€lligkeit wurde in den Kernel-Updates 6.16.4 und 6.12.44 behoben. Den Zustand der aktuellen Version des Pakets oder die Vorbereitung eines Fixes in den Distributionen können Sie auf den folgenden Seiten ĂŒberprĂŒfen (wenn die Seite nicht verfĂŒgbar ist, haben die Entwickler der Distribution das Problem möglicherweise noch nicht behandelt): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo und Arch.
Quelle: opennet.ru
