Вразливість у ядрі Linux: використання після звільнення пам’яті в lec_send()
Виправлено критичну вразливість у ядрі Linux (CVE-2025-22004) пов’язану з використанням пам’яті після звільнення в модулі ATM. Рекомендується оновлення.
- CVSS
- 8.6 HIGH
- EPSS
- 28.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість високої критичності, пов’язану з використанням пам’яті після її звільнення у функції lec_send() модуля ATM. Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевих сервісів або створити умови для атак, що впливають на цілісність і доступність систем. Високий рівень CVSS 7.8 вказує на значний ризик, особливо у середовищах з активним використанням ATM-модулів ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих сервісів, посилити моніторинг логів на предмет аномалій та оцінити ризики для пріоритетного реагування.