O vulnerabilitate în subsistemul io_uring, care permite creșterea privilegiilor în sistem
În interfața de intrare/ieșire asincronă io_uring, furnizată de kernelul Linux, a fost descoperită o vulnerabilitate (CVE-2025-39698) care permite unui utilizator fără privilegii să obțină execuția codului său la nivel de kernel. Vulnerabilitatea este cauzată de lipsa verificării existenței obiectului înainte de a efectua operațiuni cu acesta. Vulnerabilitatea a fost remediată în actualizările kernelului 6.16.4 și 6.12.44. Starea noii versiuni a pachetului sau pregătirea unui fix în distribuții poate fi verificată pe paginile următoare […]
