Вразливість у Linux kernel: некоректний облік буферів pipe (CVE-2025-23138)

Виправлено помилку в Linux kernel, що викликала некоректний облік pipe буферів і відмови у доступі. Рекомендується оновлення ядра.
CVE-2025-23138CVSS 5.5Linux

Вразливість у Linux kernel: некоректний облік буферів pipe (CVE-2025-23138)

Виправлено помилку в Linux kernel, що викликала некоректний облік pipe буферів і відмови у доступі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним обліком буферів pipe у функції watch_queue_set_size(), що може призводити до помилок під час звільнення pipe та відмов у доступі з кодом -EPERM. Проблема виникає через невідповідність між обліком буферів у користувача та самого pipe.

Бізнес-вплив

Ця помилка може спричинити некоректне звільнення ресурсів pipe, що в окремих випадках призводить до відмов у доступі для процесів, які використовують pipe. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі додатків, що активно працюють з pipe, а також необхідність контролювати оновлення ядра для уникнення проблем з доступом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, де pipe активно використовуються, переглянути журнали на предмет помилок з кодом -EPERM, а також пріоритезувати оновлення систем, що найбільше залежать від pipe.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки