CVE-2025-22035: Вразливість use-after-free у Linux kernel під час перемикання трасерів
Вразливість CVE-2025-22035 у Linux kernel пов’язана з use-after-free під час перемикання трасерів. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість use-after-free у функції print_graph_function_flags, що виникає під час перемикання трасерів. Проблема пов’язана з некоректним оновленням вказівників при зміні трасера, що може призвести до використання звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах із активним використанням трасерів ядра Linux, і вжити заходів для мінімізації впливу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій трасування, ретельно моніторити логи системи на ознаки аномалій і пріоритезувати оновлення системи для усунення вразливості.