CVE-2025-21726: Уразливість Use-After-Free у Linux Kernel

Виявлено уразливість CVE-2025-21726 у Linux kernel, що може призвести до Use-After-Free. Рекомендується оновлення ядра для забезпечення безпеки.
CVE-2025-21726CVSS 7.8Linux

CVE-2025-21726: Уразливість Use-After-Free у Linux Kernel

Виявлено уразливість CVE-2025-21726 у Linux kernel, що може призвести до Use-After-Free. Рекомендується оновлення ядра для забезпечення безпеки.

CVSS
7.8 HIGH
EPSS
11.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість Use-After-Free (UAF) у механізмі padata, пов’язану з обробкою reorder_work. Ця проблема може призвести до некоректного доступу до пам’яті, що потенційно загрожує стабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі ядра Linux або стати вектором для подальших атак, що впливають на безпеку та надійність систем. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з високим навантаженням або критичними сервісами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати відповідні патчі, які усувають цю уразливість. Якщо негайне оновлення неможливе, слід мінімізувати експозицію системи, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки