CVE-2025-21724: Вразливість ядра Linux через помилку зсуву бітів
Виправлено вразливість CVE-2025-21724 у ядрі Linux, пов’язану з помилкою зсуву бітів, що може викликати непередбачувану поведінку системи.
- CVSS
- 7.8 HIGH
- EPSS
- 8.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним зсувом бітів у функції iova_bitmap_offset_to_index(). Помилка могла призвести до непередбачуваної поведінки через переповнення при зсуві 32-бітного значення.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або непередбачувану поведінку системи, що впливає на надійність інфраструктури. ІТ-оператори повинні врахувати ризики для систем, які використовують уразливі версії ядра Linux, особливо в критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.