Eine Schwachstelle im io_uring-Subsystem, die es ermöglicht, Privilegien im System zu erhöhen

Im Interface der asynchronen Ein- und Ausgabe io_uring, das vom Linux-Kernel bereitgestellt wird, wurde eine SicherheitsanfĂ€lligkeit (CVE-2025-39698) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, seinen Code auf Kernel-Ebene auszufĂŒhren. Die SicherheitsanfĂ€lligkeit resultiert aus dem Fehlen einer ÜberprĂŒfung der Existenz eines Objekts vor der AusfĂŒhrung von Operationen mit diesem Objekt.

Die SicherheitsanfĂ€lligkeit wurde in den Kernel-Updates 6.16.4 und 6.12.44 behoben. Den Zustand der aktuellen Version des Pakets oder die Vorbereitung eines Fixes in den Distributionen können Sie auf den folgenden Seiten ĂŒberprĂŒfen (wenn die Seite nicht verfĂŒgbar ist, haben die Entwickler der Distribution das Problem möglicherweise noch nicht behandelt): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo und Arch.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster