CVE-2025-21724: Вразливість ядра Linux через помилку зсуву бітів

Виправлено вразливість CVE-2025-21724 у ядрі Linux, пов’язану з помилкою зсуву бітів, що може викликати непередбачувану поведінку системи.
CVE-2025-21724CVSS 7.8Linux

CVE-2025-21724: Вразливість ядра Linux через помилку зсуву бітів

Виправлено вразливість CVE-2025-21724 у ядрі Linux, пов’язану з помилкою зсуву бітів, що може викликати непередбачувану поведінку системи.

CVSS
7.8 HIGH
EPSS
8.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним зсувом бітів у функції iova_bitmap_offset_to_index(). Помилка могла призвести до непередбачуваної поведінки через переповнення при зсуві 32-бітного значення.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або непередбачувану поведінку системи, що впливає на надійність інфраструктури. ІТ-оператори повинні врахувати ризики для систем, які використовують уразливі версії ядра Linux, особливо в критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки