Уразливість у ядрі Linux (CVE-2025-21836) пов’язана з io_uring/kbuf

Уразливість CVE-2025-21836 у ядрі Linux пов’язана з io_uring/kbuf. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2025-21836CVSS 7.8Linux

Уразливість у ядрі Linux (CVE-2025-21836) пов’язана з io_uring/kbuf

Уразливість CVE-2025-21836 у ядрі Linux пов’язана з io_uring/kbuf. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
7.8 HIGH
EPSS
16.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з повторним використанням структур io_buffer_list у механізмі IORING_REGISTER_PBUF_RING, що порушує вимогу стабільності полів після публікації. Проблему усунуто шляхом завжди перевиділення пам’яті для цих структур.

Бізнес-вплив

Ця уразливість може призвести до непередбачуваної поведінки системи через порушення стабільності даних у ядрі, що потенційно впливає на стабільність і безпеку серверів на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та своєчасно застосувати оновлення ядра для мінімізації можливих наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують io_uring, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки