Se ha detectado una vulnerabilidad (CVE-2025-39698) en la interfaz de entrada/salida asíncrona io_uring, proporcionada por el núcleo de Linux, que permite a un usuario no privilegiado lograr la ejecución de su código a nivel de núcleo. La vulnerabilidad se debe a la falta de verificación de la existencia del objeto antes de realizar operaciones con dicho objeto.
La vulnerabilidad se ha corregido en las actualizaciones del núcleo 6.16.4 y 6.12.44. Se puede verificar el estado de la nueva versión del paquete o la preparación del parche en las distribuciones en las siguientes páginas (si la página no está disponible, significa que los desarrolladores de la distribución aún no han comenzado a abordar el problema): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo y Arch.
Fuente: opennet.ru
