Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (UAF) у hfsc_dequeue()

Виправлено серйозну вразливість UAF у Linux kernel (hfsc_dequeue). Рекомендується оновлення ядра для забезпечення безпеки систем.
CVE-2025-37823CVSS 7.8Linux

Вразливість у Linux kernel: потенційне використання після звільнення пам'яті (UAF) у hfsc_dequeue()

Виправлено серйозну вразливість UAF у Linux kernel (hfsc_dequeue). Рекомендується оновлення ядра для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
11.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено серйозну вразливість, пов’язану з потенційним використанням після звільнення пам'яті (UAF) у функції hfsc_dequeue() модуля net_sched. Ця проблема може призвести до нестабільної роботи системи або підвищення привілеїв.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі мережевого планувальника трафіку, що впливає на стабільність та безпеку систем. Зловмисники можуть використати цю проблему для порушення цілісності системи або виконання небажаного коду.

Рекомендовані дії адміністратора

Рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до систем, ретельно моніторити журнали безпеки та зменшити експозицію уразливих систем у мережі. Пріоритезуйте оновлення для критичних серверів та інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки