CVE-2025-37845: Вразливість у Linux kernel, пов’язана з UAF у модульних трасувальних подіях

Виправлено вразливість CVE-2025-37845 у Linux kernel, що пов’язана з UAF у модульних трасувальних подіях. Рекомендовано оновити ядро для безпеки систем.
CVE-2025-37845CVSS 7.8Linux

CVE-2025-37845: Вразливість у Linux kernel, пов’язана з UAF у модульних трасувальних подіях

Виправлено вразливість CVE-2025-37845 у Linux kernel, що пов’язана з UAF у модульних трасувальних подіях. Рекомендовано оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
16.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим використанням звільненого об’єкта (Use-After-Free) у трасувальних подіях fprobe. Зміни у коді, що керує підрахунком посилань модулів, могли призвести до доступу до звільнених модулів, що створює ризик нестабільності або експлуатації.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи системи або потенційно дозволити виконання шкідливого коду через некоректне управління пам’яттю модулів ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності та безпеки систем на базі Linux, особливо якщо використовуються модулі ядра з трасувальними подіями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання модулів з трасувальними подіями, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки