Vulnerabilità nel sottosistema io_uring che consente di elevare i privilegi nel sistema

Nel'interfaccia di input/output asincrono io_uring, fornita dal kernel di Linux, è stata identificata una vulnerabilità (CVE-2025-39698) che consente a un utente non privilegiato di eseguire il proprio codice a livello di kernel. La vulnerabilità è causata dall'assenza di verifica dell'esistenza dell'oggetto prima di eseguire operazioni su di esso.

La vulnerabilità è stata corretta negli aggiornamenti del kernel 6.16.4 e 6.12.44. È possibile controllare lo stato della nuova versione del pacchetto o la preparazione della correzione nelle distribuzioni alle seguenti pagine (se la pagina non è disponibile, significa che gli sviluppatori della distribuzione non hanno ancora iniziato a occuparsi del problema): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo e Arch.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster