CVE-2025-23154: Вразливість у ядрі Linux пов’язана з io_uring
Виправлено вразливість CVE-2025-23154 у ядрі Linux, пов’язану з io_uring. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправомірним використанням функції io_req_post_cqe у модулі io_uring/net. Проблема виникала через неправильне застосування функції для пакетної відправки, що не підтримує мультишот-запити.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного порушення обробки вводу-виводу, що впливає на продуктивність і надійність серверів та інфраструктури, які використовують io_uring. Середній рівень ризику вказує на необхідність своєчасного реагування для мінімізації можливих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до функціоналу io_uring, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки організації.