Një dobësi në nën-sistemin io_uring, e cila lejon rritjen e privilegjeve në sistem

Në ndërfaqen e hyrjes/asynhron të informacionit io_uring, e ofruar nga bërthama Linux, është identifikuar një dobësi (CVE-2025-39698) që lejon një përdorues të pa privilegjuar të arrijë ekzekutimin e kodit të tij në nivelin e bërthamës. Dobësia shkaktohet nga mungesa e kontrollit të ekzistencës së objektit para se të kryhen operacione me atë objekt.

Dobësia është eliminuar në përditësimet e bërthamës 6.16.4 dhe 6.12.44. Kontrolloni gjendjen e versionit të ri të paketës ose përgatitjes së një rregullimi në distribucione në këto faqe (nëse faqja nuk është e aksesueshme, atëherë zhvilluesit e distribucionit ende nuk kanë filluar shqyrtimin e problemit): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo dhe Arch.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster