CVE-2025-21914: Вразливість у Linux kernel, що призводить до некоректного доступу до пам'яті

Вразливість CVE-2025-21914 у Linux kernel може спричинити аварійне завершення роботи через некоректний доступ до пам’яті. Рекомендується оновлення ядра.
CVE-2025-21914CVSS 7.8Linux

CVE-2025-21914: Вразливість у Linux kernel, що призводить до некоректного доступу до пам'яті

Вразливість CVE-2025-21914 у Linux kernel може спричинити аварійне завершення роботи через некоректний доступ до пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з обробкою затриманих переривань у slimbus messaging. Через неочищений ідентифікатор транзакції можливий некоректний доступ до пам’яті, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може призвести до збою системи або падіння ядра, що впливає на стабільність і доступність сервісів, особливо у середовищах з високим навантаженням або критичними для бізнесу додатками. Власники інфраструктури повинні врахувати ризики потенційних простоїв та втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження використання уразливих компонентів, моніторингу системних журналів на ознаки помилок та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки