Vulnérabilité dans le sous-système io_uring permettant d'augmenter les privilèges dans le système
Une vulnérabilité (CVE-2025-39698) a été détectée dans l'interface d'entrée/sortie asynchrone io_uring, fournie par le noyau Linux, permettant à un utilisateur non privilégié d'exécuter son code au niveau du noyau. La vulnérabilité est causée par l'absence de vérification de l'existence d'un objet avant l'exécution des opérations sur cet objet. La vulnérabilité a été corrigée dans les mises à jour des noyaux 6.16.4 et 6.12.44. Vous pouvez vérifier l'état de la nouvelle version du paquet ou de la préparation d'un correctif dans les distributions sur les pages suivantes […]
