Вразливість у Linux kernel: виправлення помилки use-after-free у RDMA

Висока вразливість use-after-free у Linux kernel RDMA усунена. Рекомендується оновити ядро для захисту системи.
CVE-2025-22088CVSS 7.8Linux

Вразливість у Linux kernel: виправлення помилки use-after-free у RDMA

Висока вразливість use-after-free у Linux kernel RDMA усунена. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
7.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість use-after-free у функції erdma_accept_newconn(), що могла призвести до некоректного доступу до пам’яті після звільнення об’єкта new_cep. Ця помилка класифікується як висока за рівнем загрози з оцінкою CVSS 7.8.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне керування пам’яттю в RDMA-підсистемі ядра Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації системи, особливо у середовищах з активним використанням RDMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання RDMA, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливу версію ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки