CVE-2025-21691: Вразливість у Linux kernel, пов’язана з cachestat
Виправлено вразливість CVE-2025-21691 у Linux kernel, що стосується перевірки прав у cachestat(). Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у системному виклику cachestat(), який не перевіряв права на запис або власність файлу, що могло призвести до неналежного доступу до статистики кешу сторінок. Виправлення додало необхідну перевірку прав, аналогічну тій, що застосовується у mincore().
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати інформацію про кеш сторінок, що потенційно підвищує ризик витоку даних або обходу обмежень доступу. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча рівень загрози середній, відсутність належної перевірки прав може вплинути на безпеку систем, особливо у багатокористувацьких середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до системних викликів cachestat() та переглянути журнали безпеки на предмет підозрілої активності. Загалом, варто підтримувати систему в актуальному стані та мінімізувати непотрібні права доступу.