Haavatavus io_uring alam-sĂŒsteemis, mis vĂ”imaldab sĂŒsteemis Ă”iguste tĂ”stmist

Linuxi tuumaas asĂŒnkrone sisend/vĂ€ljund io_uringi liideses on avastatud haavatavus (CVE-2025-39698), mis vĂ”imaldab mitteprivileegitud kasutajal saavutada oma koodi tĂ€itmist tuuma tasemel. Haavatavus tuleneb objekti olemasolu kontrollimise puudumisest enne selle objekti operatsioonide tĂ€itmist.

Haavatavus on kÔrvaldatud tuuma uuendustes 6.16.4 ja 6.12.44. Uue paketi versiooni vÔi paranduse seisundi kontrollimiseks jaotustes vÔib vaadata jÀrgmisi lehti (kui leht ei ole saadaval, tÀhendab see, et jaotuse arendajad ei ole veel probleemi kÀsitlemisega alustanud): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo ja Arch.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster