Vulnerabilidad en el subsistema io_uring que permite elevar privilegios en el sistema.
Se ha descubierto una vulnerabilidad en la interfaz de entrada/salida asíncrona io_uring, proporcionada por el núcleo de Linux (CVE-2025-39698), que permite a un usuario no privilegiado lograr la ejecución de su código a nivel del núcleo. La vulnerabilidad se debe a la falta de verificación de la existencia del objeto antes de realizar operaciones con este. La vulnerabilidad ha sido mitigada en las actualizaciones del núcleo 6.16.4 y 6.12.44. Se puede comprobar el estado de la nueva versión del paquete o la preparación de un parche en las distribuciones en las siguientes páginas […]
