CVE-2025-38003: уразливість ядра Linux у обробці procfs для bcm

Виправлено уразливість CVE-2025-38003 у ядрі Linux, що стосується захисту procfs для bcm. Рекомендується оновлення ядра для безпеки системи.
CVE-2025-38003CVSS 7.8Linux

CVE-2025-38003: уразливість ядра Linux у обробці procfs для bcm

Виправлено уразливість CVE-2025-38003 у ядрі Linux, що стосується захисту procfs для bcm. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
16.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з відсутністю захисту rcu_read_lock при генерації вмісту procfs для bcm_op, що видаляється. Це могло призводити до відображення ненадійних даних через використання після звільнення (UAF).

Бізнес-вплив

Ця уразливість може спричинити появу некоректних або непередбачуваних даних у системних інтерфейсах procfs, що ускладнює моніторинг і діагностику. Для ІТ-операторів це означає потенційні проблеми з надійністю системного моніторингу та ризик нестабільної роботи компонентів, які залежать від цих даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до procfs, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують bcm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки