Уразливість у ядрі Linux (CVE-2025-21836) пов’язана з io_uring/kbuf
Уразливість CVE-2025-21836 у ядрі Linux пов’язана з io_uring/kbuf. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, пов’язану з повторним використанням структур io_buffer_list у механізмі IORING_REGISTER_PBUF_RING, що порушує вимогу стабільності полів після публікації. Проблему усунуто шляхом завжди перевиділення пам’яті для цих структур.
Бізнес-вплив
Ця уразливість може призвести до непередбачуваної поведінки системи через порушення стабільності даних у ядрі, що потенційно впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та своєчасно застосувати оновлення ядра для мінімізації можливих наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують io_uring, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в планах безпеки.