CVE-2025-37845: Вразливість у Linux kernel, пов’язана з UAF у модульних трасувальних подіях
Виправлено вразливість CVE-2025-37845 у Linux kernel, що пов’язана з UAF у модульних трасувальних подіях. Рекомендовано оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з можливим використанням звільненого об’єкта (Use-After-Free) у трасувальних подіях fprobe. Зміни у коді, що керує підрахунком посилань модулів, могли призвести до доступу до звільнених модулів, що створює ризик нестабільності або експлуатації.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи системи або потенційно дозволити виконання шкідливого коду через некоректне управління пам’яттю модулів ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності та безпеки систем на базі Linux, особливо якщо використовуються модулі ядра з трасувальними подіями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання модулів з трасувальними подіями, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що працюють у критичних середовищах.