Linuxi tuumori io_uring, mis pakub asünkroonsest sisendist/väljundist, on tuvastatud haavatavus (CVE-2025-39698), mis võimaldab mitteprivilegeeritud kasutajal käivitada oma koodi tuumatasemel. Haavatavus tuleneb objekti olemasolu kontrollimise puudumisest enne objekti operatsioonide teostamist.
Haavatavus on kõrvaldatud tuuma värskendustes versioonides 6.16.4 ja 6.12.44. Uue paketi versiooni või lahenduse ettevalmistuse staatust saab kontrollida jaotustes järgmiste lehtede kaudu (kui leht pole saadaval, tähendab see, et jaotuse arendajad pole veel probleemiga tegelema hakanud): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo ja Arch.
Allikas: opennet.ru
