CVE-2025-21899: Вразливість у Linux kernel, що може спричинити аварійне завершення роботи
Виявлено вразливість у Linux kernel, що може спричинити крах системи. Рекомендується оновити ядро для забезпечення стабільності.
- CVSS
- 7.8 HIGH
- EPSS
- 11.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним обробленням тригерів подій у підсистемі трасування, що може призвести до аварійного завершення роботи ядра через use-after-free помилку. Проблема виникає при неправильному додаванні та видаленні тригерів у списках ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи Linux-систем, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після краху ядра. Середній рівень критичності вказує на важливість своєчасного реагування, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати використання функцій трасування, пов’язаних із подіями rcu_callback, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем для запобігання потенційним аваріям.