CVE-2025-22035: Вразливість use-after-free у Linux kernel під час перемикання трасерів

Вразливість CVE-2025-22035 у Linux kernel пов’язана з use-after-free під час перемикання трасерів. Рекомендується оновити ядро для безпеки системи.
CVE-2025-22035CVSS 7.8Linux

CVE-2025-22035: Вразливість use-after-free у Linux kernel під час перемикання трасерів

Вразливість CVE-2025-22035 у Linux kernel пов’язана з use-after-free під час перемикання трасерів. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
15.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free у функції print_graph_function_flags, що виникає під час перемикання трасерів. Проблема пов’язана з некоректним оновленням вказівників при зміні трасера, що може призвести до використання звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання небажаного коду через помилкове використання пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах із активним використанням трасерів ядра Linux, і вжити заходів для мінімізації впливу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій трасування, ретельно моніторити логи системи на ознаки аномалій і пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки