CVE-2025-21691: Вразливість у Linux kernel, пов’язана з cachestat

Виправлено вразливість CVE-2025-21691 у Linux kernel, що стосується перевірки прав у cachestat(). Рекомендується оновлення ядра для безпеки.
CVE-2025-21691CVSS 5.5Linux

CVE-2025-21691: Вразливість у Linux kernel, пов’язана з cachestat

Виправлено вразливість CVE-2025-21691 у Linux kernel, що стосується перевірки прав у cachestat(). Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у системному виклику cachestat(), який не перевіряв права на запис або власність файлу, що могло призвести до неналежного доступу до статистики кешу сторінок. Виправлення додало необхідну перевірку прав, аналогічну тій, що застосовується у mincore().

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати інформацію про кеш сторінок, що потенційно підвищує ризик витоку даних або обходу обмежень доступу. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча рівень загрози середній, відсутність належної перевірки прав може вплинути на безпеку систем, особливо у багатокористувацьких середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до системних викликів cachestat() та переглянути журнали безпеки на предмет підозрілої активності. Загалом, варто підтримувати систему в актуальному стані та мінімізувати непотрібні права доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки