CVE-2025-38175: Уразливість use-after-free в Linux kernel (binder)

Виправлено уразливість use-after-free в Linux kernel (binder_devices) з CVSS 7.8. Рекомендується оновити ядро для захисту систем.
CVE-2025-38175CVSS 7.8Linux

CVE-2025-38175: Уразливість use-after-free в Linux kernel (binder)

Виправлено уразливість use-after-free в Linux kernel (binder_devices) з CVSS 7.8. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
4.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено уразливість use-after-free у компоненті binder_devices, що може призвести до нестабільної роботи системи або підвищення привілеїв. Проблема полягала у неправильному видаленні пристроїв із списку binder_devices перед звільненням пам’яті.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 7.8 може спричинити аварійне завершення роботи ядра або потенційно дозволити зловмисникам виконувати шкідливий код із підвищеними правами. Для організацій, що використовують Linux kernel, це може означати ризики для стабільності та безпеки інфраструктури, особливо в середовищах із високими вимогами до надійності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки