CVE-2025-38129: Вразливість use-after-free в Linux kernel page_pool

Виправлено критичну вразливість use-after-free в Linux kernel page_pool. Рекомендується оновити ядро для захисту систем.
CVE-2025-38129CVSS 7.8Linux

CVE-2025-38129: Вразливість use-after-free в Linux kernel page_pool

Виправлено критичну вразливість use-after-free в Linux kernel page_pool. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
5.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість use-after-free у функції page_pool_recycle_in_ring, що може призвести до читання звільненої пам’яті. Проблема виникає через неправильне управління блокуванням під час повторного використання сторінок у пулі сторінок.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо у середовищах з високим навантаженням на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності. Також варто контролювати використання функцій, пов’язаних з page_pool, у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки