CVE-2025-21947: Вразливість типового плутанини в ядрі Linux
Вразливість CVE-2025-21947 у ядрі Linux призводить до типового плутанини через умову гонки, що може викликати доступ до непередбачуваної пам’яті.
- CVSS
- 8.1 HIGH
- EPSS
- 27.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість типового плутанини через умову гонки при використанні ipc_msg_send_request у ksmbd. Це може призвести до доступу до непередбачуваних ділянок пам’яті через неправильну обробку повідомлень.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 8.1) може дозволити зловмисникам отримати несанкціонований доступ до пам’яті, що потенційно загрожує стабільності та безпеці систем, які використовують ksmbd у ядрі Linux. Операторам ІТ слід оцінити ризики для своїх систем, особливо якщо використовується функціонал FSCTL_PIPE_TRANSCEIVE або ipc_msg_send_request.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій ksmbd, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують відповідний функціонал.