Luka w podsystemie io_uring, umożliwiająca podniesienie uprawnień w systemie

W interfejsie asynchronicznego wejścia/wyjścia io_uring, dostarczonym przez jądro Linux, odkryto lukę (CVE-2025-39698), która umożliwia nieuprzywilejowanemu użytkownikowi wykonanie własnego kodu w trybie jądra. Luki spowodowane są brakiem sprawdzenia istnienia obiektu przed wykonaniem operacji na tym obiekcie.

Luka została usunięta w aktualizacjach jądra 6.16.4 i 6.12.44. Stan nowej wersji pakietu lub dostępność poprawki można sprawdzić w dystrybucjach na następujących stronach (jeśli strona jest niedostępna, oznacza to, że programiści dystrybucji jeszcze nie przystąpili do rozwiązywania problemu): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo i Arch.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster