W interfejsie asynchronicznego wejścia/wyjścia io_uring, dostarczonym przez jądro Linux, odkryto lukę (CVE-2025-39698), która umożliwia nieuprzywilejowanemu użytkownikowi wykonanie własnego kodu w trybie jądra. Luki spowodowane są brakiem sprawdzenia istnienia obiektu przed wykonaniem operacji na tym obiekcie.
Luka została usunięta w aktualizacjach jądra 6.16.4 i 6.12.44. Stan nowej wersji pakietu lub dostępność poprawki można sprawdzić w dystrybucjach na następujących stronach (jeśli strona jest niedostępna, oznacza to, że programiści dystrybucji jeszcze nie przystąpili do rozwiązywania problemu): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo i Arch.
Źródło: opennet.ru
