Вразливість у ядрі Linux: use-after-free у taprio_dev_notifier

Виявлено та виправлено вразливість use-after-free у taprio_dev_notifier ядра Linux. Рекомендується оновити ядро для захисту систем.
CVE-2025-38087CVSS 7.8Linux

Вразливість у ядрі Linux: use-after-free у taprio_dev_notifier

Виявлено та виправлено вразливість use-after-free у taprio_dev_notifier ядра Linux. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
4.08%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції taprio_dev_notifier, що може виникати через відсутність захисту RCU read-side. Ця проблема може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик (CVSS 7.8), оскільки може викликати аварійне завершення роботи ядра або порушення цілісності даних. Особливо це актуально для систем, що використовують taprio для планування мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки