CVE-2025-38106: уразливість use-after-free в io_uring ядра Linux
Виявлено уразливість use-after-free в io_uring ядра Linux (CVE-2025-38106). Рекомендується оновити ядро для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість use-after-free в компоненті io_uring, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникає через неправильне керування життєвим циклом об'єкта task_struct під час виклику __io_uring_show_fdinfo().
Бізнес-вплив
Ця уразливість може спричинити збої в роботі системи або підвищити ризик компрометації серверів, що використовують io_uring для вводу-виводу. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого реагування, оскільки експлуатація вразливості може вплинути на стабільність та безпеку критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання io_uring, провести аналіз логів на предмет аномальної активності та пріоритезувати оновлення систем, що використовують цю функціональність.