Kwetsbaarheid in de io_uring-subsystem die privilege-escalatie in het systeem mogelijk maakt

In de interface voor asynchrone invoer/uitvoer io_uring, geleverd door de Linux-kernel, is een kwetsbaarheid ontdekt (CVE-2025-39698) die een ongeprivilegieerde gebruiker in staat stelt om zijn code op kernel-niveau uit te voeren. De kwetsbaarheid wordt veroorzaakt door het ontbreken van een controle op het bestaan van een object voordat er bewerkingen op dit object worden uitgevoerd.

De kwetsbaarheid is verholpen in de kernelupdates 6.16.4 en 6.12.44. De status van de nieuwe versie van het pakket of de beschikbaarheid van een patch in de distributies kan op de volgende pagina's worden gecontroleerd (als de pagina niet beschikbaar is, betekent dit dat de ontwikkelaars van de distributie nog niet met het probleem aan de slag zijn gegaan): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo en Arch.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster