CVE-2025-21671: Вразливість у ядрі Linux у модулі zram
Виправлено критичну вразливість Use-After-Free у модулі zram ядра Linux. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним використанням звільненої пам’яті (Use-After-Free) у таблиці zram. Проблема виникала при ранньому відмові функції zram_meta_alloc, що могло призвести до некоректного доступу до пам’яті при скиданні пристрою.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне управління пам’яттю в модулі zram. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо у середовищах, де активно використовується стиснення пам’яті через zram.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання функціоналу zram або обмежити доступ до нього, а також посилити моніторинг системних журналів на предмет аномалій, пов’язаних із роботою zram.