CVE-2025-21709: уразливість ядра Linux, пов’язана з dup_mmap() та uprobe

Уразливість CVE-2025-21709 у Linux kernel пов’язана з помилками dup_mmap() та uprobe, що може призвести до нестабільності системи. Рекомендується оновлення ядра.
CVE-2025-21709CVSS 5.5Linux

CVE-2025-21709: уразливість ядра Linux, пов’язана з dup_mmap() та uprobe

Уразливість CVE-2025-21709 у Linux kernel пов’язана з помилками dup_mmap() та uprobe, що може призвести до нестабільності системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, що виникає при невдалому виділенні пам’яті в dup_mmap(), що може призводити до нестабільного стану структури mm_struct. Це може спричинити некоректну роботу uprobe через доступ до частково ініціалізованих структур.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або непередбачувану поведінку при роботі з пам’яттю ядра, особливо під час форкування процесів. Хоча експлуатація складна, потенційні проблеми з доступом до пам’яті можуть вплинути на безпеку та стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем, моніторингу логів на предмет аномалій та пріоритизації оновлень ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки