CVE-2025-21692: Вразливість у Linux kernel, що дозволяє підвищення привілеїв
Вразливість CVE-2025-21692 у Linux kernel дозволяє локальне підвищення привілеїв. Рекомендується оновити систему для захисту інфраструктури.
- CVSS
- 7.8 HIGH
- EPSS
- 44.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі net sched, пов’язану з виходом за межі індексації в ets_class_from_arg(). Ця помилка може призвести до локального підвищення привілеїв на ураженій системі.
Бізнес-вплив
Вразливість може бути використана зловмисниками для отримання підвищених прав доступу на системах з Linux kernel, що може призвести до компрометації системи та порушення її цілісності. Для власників ІТ-інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних атак на критичні ресурси.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень від постачальника Linux kernel і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у рамках загальної стратегії безпеки.