CVE-2025-37949: Вразливість ядра Linux у xenbus, пов’язана з обробкою вказівників

Вразливість CVE-2025-37949 у ядрі Linux викликає помилки через неправильне управління пам’яттю xenbus. Рекомендується оновлення ядра.
CVE-2025-37949CVSS 7.8Linux

CVE-2025-37949: Вразливість ядра Linux у xenbus, пов’язана з обробкою вказівників

Вразливість CVE-2025-37949 у ядрі Linux викликає помилки через неправильне управління пам’яттю xenbus. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
10.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала помилку NULL pointer dereference у xenbus_thread через неправильне управління життєвим циклом запитів. Проблема полягала у звільненні пам’яті запиту під час очікування відповіді, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збої у роботі систем, що використовують xenbus у ядрі Linux, через аварійне завершення процесів ядра. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у віртуалізованих середовищах на базі Xen.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують xenbus, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки