CVE-2025-37949: Вразливість ядра Linux у xenbus, пов’язана з обробкою вказівників
Вразливість CVE-2025-37949 у ядрі Linux викликає помилки через неправильне управління пам’яттю xenbus. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала помилку NULL pointer dereference у xenbus_thread через неправильне управління життєвим циклом запитів. Проблема полягала у звільненні пам’яті запиту під час очікування відповіді, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити збої у роботі систем, що використовують xenbus у ядрі Linux, через аварійне завершення процесів ядра. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у віртуалізованих середовищах на базі Xen.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують xenbus, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.