CVE-2025-21812: Вразливість блокування в Linux kernel у модулі ax25
Виявлено вразливість високої критичності в Linux kernel (CVE-2025-21812) у модулі ax25, що може викликати дедлок і нестабільність системи.
- CVSS
- 7.8 HIGH
- EPSS
- 11.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з потенційною ситуацією дедлоку через циклічну залежність блокувань у модулі ax25. Проблема виникає через неправильне управління блокуваннями в функції ax25_setsockopt(), що може призвести до використання звільнених ресурсів (Use-After-Free).
Бізнес-вплив
Ця вразливість може спричинити зависання або нестабільну роботу систем, що використовують модуль ax25 у Linux kernel, особливо в мережевих середовищах з активним використанням AX.25 протоколу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів і ризик втрати доступності. Вчасне оновлення ядра або застосування рекомендованих виправлень є критично важливим для підтримки стабільності та безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують AX.25, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків. Також варто відстежувати офіційні повідомлення від розробників Linux kernel щодо додаткових рекомендацій.