CVE-2025-21796: Вразливість у ядрі Linux пов’язана з некоректним звільненням пам’яті ACL
Вразливість CVE-2025-21796 у ядрі Linux може викликати аварійне завершення роботи через помилки в обробці ACL. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає при одночасному звільненні acl_access та acl_default, що може призводити до використання звільненої пам’яті (use-after-free) і викликати попередження або аварійне завершення роботи ядра. Проблема пов’язана з некоректним очищенням вказівників після звільнення posix_acl.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи, включно з аварійним завершенням роботи ядра (kernel panic), що негативно впливає на доступність сервісів, особливо тих, що використовують NFS. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувану поведінку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують NFS, переглянути журнали на предмет попереджень, пов’язаних із acl_access/acl_default, та пріоритезувати оновлення систем. Також варто забезпечити регулярне резервне копіювання даних.