CVE-2025-38003: уразливість ядра Linux у обробці procfs для bcm
Виправлено уразливість CVE-2025-38003 у ядрі Linux, що стосується захисту procfs для bcm. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 16.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з відсутністю захисту rcu_read_lock при генерації вмісту procfs для bcm_op, що видаляється. Це могло призводити до відображення ненадійних даних через використання після звільнення (UAF).
Бізнес-вплив
Ця уразливість може спричинити появу некоректних або непередбачуваних даних у системних інтерфейсах procfs, що ускладнює моніторинг і діагностику. Для ІТ-операторів це означає потенційні проблеми з надійністю системного моніторингу та ризик нестабільної роботи компонентів, які залежать від цих даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до procfs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують bcm.