CVE-2025-21692: Вразливість у Linux kernel, що дозволяє підвищення привілеїв

Вразливість CVE-2025-21692 у Linux kernel дозволяє локальне підвищення привілеїв. Рекомендується оновити систему для захисту інфраструктури.
CVE-2025-21692CVSS 7.8Linux

CVE-2025-21692: Вразливість у Linux kernel, що дозволяє підвищення привілеїв

Вразливість CVE-2025-21692 у Linux kernel дозволяє локальне підвищення привілеїв. Рекомендується оновити систему для захисту інфраструктури.

CVSS
7.8 HIGH
EPSS
44.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі net sched, пов’язану з виходом за межі індексації в ets_class_from_arg(). Ця помилка може призвести до локального підвищення привілеїв на ураженій системі.

Бізнес-вплив

Вразливість може бути використана зловмисниками для отримання підвищених прав доступу на системах з Linux kernel, що може призвести до компрометації системи та порушення її цілісності. Для власників ІТ-інфраструктури це означає підвищений ризик несанкціонованого доступу та потенційних атак на критичні ресурси.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від постачальника Linux kernel і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки