Në ndërfaqen e hyrjes/ashtatës së asinkronshme io_uring, e siguruar nga bërthama Linux, është zbuluar një dobësi (CVE-2025-39698) që lejon një përdorues të pazot të arrijë ekzekutimin e kodit të tij në nivelin e bërthamës. Dobësia shkaktohet nga mungesa e verifikimit të ekzistencës së objektit para se të kryhen operacione me këtë objekt.
Dobësia është rregulluar në përditësimet e bërthamës 6.16.4 dhe 6.12.44. Mund të kontrolloni statusin e versionit të ri të paketës ose përgatitjes së një rregulloreje në shpërndarjet përkatëse në këto faqe (nëse faqja nuk është e disponueshme, atëherë zhvilluesit e shpërndarjes nuk kanë filluar ende shqyrtimin e problemit): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo dhe Arch.
Burimi: opennet.ru
