Im Interface der asynchronen Ein- und Ausgabe io_uring, das vom Linux-Kernel bereitgestellt wird, wurde eine Sicherheitsanfälligkeit (CVE-2025-39698) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, seinen Code auf Kernel-Ebene auszuführen. Die Sicherheitsanfälligkeit resultiert aus dem Fehlen einer Überprüfung der Existenz eines Objekts vor der Ausführung von Operationen mit diesem Objekt.
Die Sicherheitsanfälligkeit wurde in den Kernel-Updates 6.16.4 und 6.12.44 behoben. Den Zustand der aktuellen Version des Pakets oder die Vorbereitung eines Fixes in den Distributionen können Sie auf den folgenden Seiten überprüfen (wenn die Seite nicht verfügbar ist, haben die Entwickler der Distribution das Problem möglicherweise noch nicht behandelt): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo und Arch.
Quelle: opennet.ru
