CVE-2025-38129: Вразливість use-after-free в Linux kernel page_pool
Виправлено критичну вразливість use-after-free в Linux kernel page_pool. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість use-after-free у функції page_pool_recycle_in_ring, що може призвести до читання звільненої пам’яті. Проблема виникає через неправильне управління блокуванням під час повторного використання сторінок у пулі сторінок.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів або компрометації систем, особливо у середовищах з високим навантаженням на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності. Також варто контролювати використання функцій, пов’язаних з page_pool, у вашому середовищі.