CVE-2025-21893: Вразливість Use-After-Free у Linux kernel
Виправлено критичну вразливість Use-After-Free у Linux kernel (CVE-2025-21893) з оцінкою 7.8. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість Use-After-Free у функції key_put(), що могла призвести до некоректної роботи через доступ до вже звільнених об'єктів. Проблема виникала через неправильне управління лічильником посилань ключів, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може вплинути на стабільність та безпеку систем, що використовують ядро Linux, особливо у середовищах з активним використанням ключів для керування доступом. ІТ-оператори можуть зіткнутися з ризиком аварійних зупинок або потенційних атак, що експлуатують некоректне звільнення пам'яті.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують ключі, переглянути журнали на предмет аномалій та пріоритезувати патчі, що виправляють цю вразливість.