Une vulnérabilité a été identifiée dans l'interface d'entrée/sortie asynchrone io_uring, fournie par le noyau Linux (CVE-2025-39698), permettant à un utilisateur non privilégié d'exécuter son code au niveau du noyau. La vulnérabilité est due à l'absence de vérification de l'existence de l'objet avant l'exécution d'opérations sur cet objet.
La vulnérabilité a été corrigée dans les mises à jour du noyau 6.16.4 et 6.12.44. Vous pouvez vérifier l'état de la nouvelle version du paquet ou de la préparation du correctif dans les distributions aux pages suivantes (si la page n'est pas disponible, cela signifie que les développeurs de la distribution n'ont pas encore commencé à traiter le problème): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo et Arch.
Source : opennet.ru
