CVE-2025-38022: Вразливість у ядрі Linux пов’язана з використанням після звільнення пам’яті в RDMA

Виправлено критичну вразливість use-after-free у ядрі Linux RDMA, що може вплинути на стабільність систем. Рекомендується оновлення ядра.
CVE-2025-38022CVSS 7.8Linux

CVE-2025-38022: Вразливість у ядрі Linux пов’язана з використанням після звільнення пам’яті в RDMA

Виправлено критичну вразливість use-after-free у ядрі Linux RDMA, що може вплинути на стабільність систем. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
9.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість типу use-after-free у модулі RDMA/core, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через відсутність блокування при доступі до імені пристрою під час події kobject_uevent().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки, що впливають на стабільність та безпеку інфраструктури, особливо в середовищах, де використовується RDMA. ІТ-оператори повинні врахувати ризики для серверів та систем, що працюють на Linux з підтримкою RDMA, і пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA-пристроїв, переглянути журнали на предмет аномалій і підвищити моніторинг систем. Важливо також оцінити ризики та пріоритети оновлення в контексті конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки