Dobësia në nënndërfushën io_uring, që lejon rritjen e privilegjeve në sistem

Në ndërfaqen e hyrjes/ashtatës së asinkronshme io_uring, e siguruar nga bërthama Linux, është zbuluar një dobësi (CVE-2025-39698) që lejon një përdorues të pazot të arrijë ekzekutimin e kodit të tij në nivelin e bërthamës. Dobësia shkaktohet nga mungesa e verifikimit të ekzistencës së objektit para se të kryhen operacione me këtë objekt.

Dobësia është rregulluar në përditësimet e bërthamës 6.16.4 dhe 6.12.44. Mund të kontrolloni statusin e versionit të ri të paketës ose përgatitjes së një rregulloreje në shpërndarjet përkatëse në këto faqe (nëse faqja nuk është e disponueshme, atëherë zhvilluesit e shpërndarjes nuk kanë filluar ende shqyrtimin e problemit): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo dhe Arch.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster