CVE-2025-38022: Вразливість у ядрі Linux пов’язана з використанням після звільнення пам’яті в RDMA
Виправлено критичну вразливість use-after-free у ядрі Linux RDMA, що може вплинути на стабільність систем. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 9.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість типу use-after-free у модулі RDMA/core, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через відсутність блокування при доступі до імені пристрою під час події kobject_uevent().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки, що впливають на стабільність та безпеку інфраструктури, особливо в середовищах, де використовується RDMA. ІТ-оператори повинні врахувати ризики для серверів та систем, що працюють на Linux з підтримкою RDMA, і пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію RDMA-пристроїв, переглянути журнали на предмет аномалій і підвищити моніторинг систем. Важливо також оцінити ризики та пріоритети оновлення в контексті конкретної інфраструктури.