CVE-2025-23154: Вразливість у ядрі Linux пов’язана з io_uring

Виправлено вразливість CVE-2025-23154 у ядрі Linux, пов’язану з io_uring. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2025-23154CVSS 5.5Linux

CVE-2025-23154: Вразливість у ядрі Linux пов’язана з io_uring

Виправлено вразливість CVE-2025-23154 у ядрі Linux, пов’язану з io_uring. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
5.5 MEDIUM
EPSS
6.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправомірним використанням функції io_req_post_cqe у модулі io_uring/net. Проблема виникала через неправильне застосування функції для пакетної відправки, що не підтримує мультишот-запити.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного порушення обробки вводу-виводу, що впливає на продуктивність і надійність серверів та інфраструктури, які використовують io_uring. Середній рівень ризику вказує на необхідність своєчасного реагування для мінімізації можливих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до функціоналу io_uring, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки