CVE-2025-21899: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи

Виявлено вразливість у Linux kernel, що може спричинити крах системи. Рекомендується оновити ядро для забезпечення стабільності.
CVE-2025-21899CVSS 7.8Linux

CVE-2025-21899: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи

Виявлено вразливість у Linux kernel, що може спричинити крах системи. Рекомендується оновити ядро для забезпечення стабільності.

CVSS
7.8 HIGH
EPSS
11.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним обробленням тригерів подій у підсистемі трасування, що може призвести до аварійного завершення роботи ядра через use-after-free помилку. Проблема виникає при неправильному додаванні та видаленні тригерів у списках ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи Linux-систем, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після краху ядра. Середній рівень критичності вказує на важливість своєчасного реагування, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання функцій трасування, пов’язаних із подіями rcu_callback, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем для запобігання потенційним аваріям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки