Уразливість у ядрі Linux CVE-2025-38002: проблеми з io_uring

Виправлено уразливість io_uring у ядрі Linux, що впливала на стабільність при зміні розміру кільця. Рекомендується оновити ядро для безпеки.
CVE-2025-38002CVSS 5.5Linux

Уразливість у ядрі Linux CVE-2025-38002: проблеми з io_uring

Виправлено уразливість io_uring у ядрі Linux, що впливала на стабільність при зміні розміру кільця. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
7.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з io_uring, яка виникала при одночасному зміненні розміру кільця та читанні полів SQE. Проблема полягала у недостатньому блокуванні, що могло призвести до некоректного читання даних.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або некоректну роботу систем, які використовують io_uring для вводу-виводу, особливо під час динамічного зміни розміру черги. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі додатків, що можуть вплинути на продуктивність та надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, де використовується io_uring, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки