CVE-2025-38154: Уразливість у ядрі Linux пов’язана з умовою гонки при обробці сокетів
Виявлено уразливість у ядрі Linux (CVE-2025-38154), що викликає умову гонки при обробці сокетів, з високим рівнем ризику для стабільності систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, що викликає умову гонки при використанні sk_socket після його звільнення під час відправлення даних через різні типи сокетів (tcp/udp/unix/vsock). Це може призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик нестабільної роботи системи через аварійні зупинки ядра Linux, що може вплинути на доступність сервісів. Особливо це критично для серверів, які активно використовують мережеві сокети різних типів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі версії, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.