CVE-2025-21893: Вразливість Use-After-Free у Linux kernel

Виправлено критичну вразливість Use-After-Free у Linux kernel (CVE-2025-21893) з оцінкою 7.8. Рекомендується оновити ядро для безпеки систем.
CVE-2025-21893CVSS 7.8Linux

CVE-2025-21893: Вразливість Use-After-Free у Linux kernel

Виправлено критичну вразливість Use-After-Free у Linux kernel (CVE-2025-21893) з оцінкою 7.8. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
7.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість Use-After-Free у функції key_put(), що могла призвести до некоректної роботи через доступ до вже звільнених об'єктів. Проблема виникала через неправильне управління лічильником посилань ключів, що могло спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може вплинути на стабільність та безпеку систем, що використовують ядро Linux, особливо у середовищах з активним використанням ключів для керування доступом. ІТ-оператори можуть зіткнутися з ризиком аварійних зупинок або потенційних атак, що експлуатують некоректне звільнення пам'яті.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ключі, переглянути журнали на предмет аномалій та пріоритезувати патчі, що виправляють цю вразливість.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки