CVE-2025-21671: Вразливість у ядрі Linux у модулі zram

Виправлено критичну вразливість Use-After-Free у модулі zram ядра Linux. Рекомендується оновити ядро для захисту систем.
CVE-2025-21671CVSS 7.8Linux

CVE-2025-21671: Вразливість у ядрі Linux у модулі zram

Виправлено критичну вразливість Use-After-Free у модулі zram ядра Linux. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
11.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним використанням звільненої пам’яті (Use-After-Free) у таблиці zram. Проблема виникала при ранньому відмові функції zram_meta_alloc, що могло призвести до некоректного доступу до пам’яті при скиданні пристрою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне управління пам’яттю в модулі zram. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо у середовищах, де активно використовується стиснення пам’яті через zram.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання функціоналу zram або обмежити доступ до нього, а також посилити моніторинг системних журналів на предмет аномалій, пов’язаних із роботою zram.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки