Luka w podsystemie io_uring, umożliwiająca podniesienie uprawnień w systemie
W interfejsie asynchronicznego wejścia/wyjścia io_uring, dostarczanym przez jądro Linux, zidentyfikowano lukę (CVE-2025-39698), która pozwala nieuprzywilejowanemu użytkownikowi uruchomić swój kod na poziomie jądra. Luka wynika z braku sprawdzenia istnienia obiektu przed wykonaniem operacji na tym obiekcie. Problem został rozwiązany w aktualizacjach jądra 6.16.4 i 6.12.44. Stan nowej wersji pakietu lub przygotowania poprawki w dystrybucjach można sprawdzić na następujących stronach […]
