CVE-2025-21726: Уразливість Use-After-Free у Linux Kernel
Виявлено уразливість CVE-2025-21726 у Linux kernel, що може призвести до Use-After-Free. Рекомендується оновлення ядра для забезпечення безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 11.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість Use-After-Free (UAF) у механізмі padata, пов’язану з обробкою reorder_work. Ця проблема може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі ядра Linux або стати вектором для подальших атак, що впливають на безпеку та надійність систем. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з високим навантаженням або критичними сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати відповідні патчі, які усувають цю уразливість. Якщо негайне оновлення неможливе, слід мінімізувати експозицію системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у критичних середовищах.