În interfața de intrare/ieșire asincronă io_uring, oferită de nucleul Linux, a fost descoperită o vulnerabilitate (CVE-2025-39698) care permite unui utilizator fără privilegii să execute propriul cod la nivel de nucleu. Vulnerabilitatea este cauzată de lipsa verificarilor existenței unui obiect înainte de a efectua operațiuni cu acest obiect.
Vulnerabilitatea a fost remediate în actualizările de nucleu 6.16.4 și 6.12.44. Puteți verifica starea noului pachet sau a pregătirii remedierii în distribuții pe paginile următoare (dacă pagina nu este disponibilă, înseamnă că dezvoltatorii distribuției nu au început încă să analizeze problema): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo și Arch.
Sursa: opennet.ro
