Nel'interfaccia di input/output asincrono io_uring, fornita dal kernel Linux, è stata identificata una vulnerabilità (CVE-2025-39698) che consente a un utente non privilegiato di eseguire codice a livello di kernel. La vulnerabilità è causata dalla mancanza di verifica dell'esistenza dell'oggetto prima di eseguire operazioni su di esso.
La vulnerabilità è stata corretta negli aggiornamenti del kernel 6.16.4 e 6.12.44. Puoi controllare lo stato della nuova versione del pacchetto o la disponibilità di una correzione nelle distribuzioni sulle seguenti pagine (se la pagina non è disponibile, significa che gli sviluppatori della distribuzione non hanno ancora iniziato a esaminare il problema): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo e Arch.
Fonte: opennet.ru
