Вразливість у ядрі Linux: використання після звільнення пам’яті в lec_send()

Виправлено критичну вразливість у ядрі Linux (CVE-2025-22004) пов’язану з використанням пам’яті після звільнення в модулі ATM. Рекомендується оновлення.
CVE-2025-22004CVSS 8.6Linux

Вразливість у ядрі Linux: використання після звільнення пам’яті в lec_send()

Виправлено критичну вразливість у ядрі Linux (CVE-2025-22004) пов’язану з використанням пам’яті після звільнення в модулі ATM. Рекомендується оновлення.

CVSS
8.6 HIGH
EPSS
28.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість високої критичності, пов’язану з використанням пам’яті після її звільнення у функції lec_send() модуля ATM. Це може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевих сервісів або створити умови для атак, що впливають на цілісність і доступність систем. Високий рівень CVSS 7.8 вказує на значний ризик, особливо у середовищах з активним використанням ATM-модулів ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих сервісів, посилити моніторинг логів на предмет аномалій та оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки